Copilot Managed Runtime 사용법: CLI로 내부 앱 배포하기
Copilot Managed Runtime 사용법을 CLI 기준으로 정리했습니다. 테넌트, 라이선스, 커넥터 정책을 먼저 확인하고 로컬 개발부터 Git 푸시, 호스팅 프리뷰, 안전한 배포까지 전체 흐름과 비용 판단 기준, 주의할 함정을 한 번에 살펴봅니다.

AI가 생성한 내부 앱을 실제 Git 저장소에서 계속 수정하면서, 호스팅·로그인·커넥터·배포·모니터링 체계를 따로 조립하지 않고 localhost에서 Microsoft가 호스팅하는 앱으로 옮길 수 있습니다. Copilot Managed Runtime은 2026년 9월 25일 공개 프리뷰로 출시됐으며, 현재 개발자가 따를 수 있는 Copilot Managed Runtime 사용법은 Copilot Managed Runtime SDK와 ms 명령줄 툴을 이용하는 것입니다. 비즈니스에서 얻는 핵심 효과는 코드 생성 속도 향상이 아닙니다. 여러 플랫폼 작업을 Microsoft 365 테넌트로 연결되는 하나의 통제된 경로로 바꾸는 데 있습니다. 다만 실제로 이 경로를 사용할 수 있는지는 테넌트, 커넥터 정책, 런타임 사용 권한에 달려 있습니다.
Copilot Managed Runtime은 실제로 무엇인가
Copilot Managed Runtime은 사내 비즈니스 앱을 위한 관리형 실행 환경입니다. 코드는 계속 직접 수정할 수 있고 소스 제어도 실제 Git으로 유지됩니다. Microsoft는 호스팅 런타임, Microsoft Entra 로그인, 통제되는 데이터 연결, 프리뷰와 배포 절차, 관리자 인벤토리를 제공합니다.
코드를 위한 서비스드 오피스 빌딩이라고 생각하면 이해하기 쉽습니다. 각 방에서 무엇을 할지는 여전히 개발자가 설계합니다. 대신 건물은 출입증 데스크, 공공 설비, 안전 규정, 유지관리 기록, 시설 관리팀을 제공합니다. 방 배치도만 만들어 주는 AI 코딩 환경과는 역할이 다릅니다.
Microsoft는 이 SDK를 내부 업무용 앱을 만드는 개발자 계층으로 설명합니다. 별도의 ID 코드를 작성하지 않아도 Entra 인증을 적용할 수 있고, JavaScript와 TypeScript에서 1,500개가 넘는 커넥터에 접근할 수 있습니다. 단, 앱이 실제로 사용할 수 있는 커넥터와 작업은 테넌트 정책이 결정합니다. 공개 프리뷰의 범위를 파악하려면 SDK 개요와 출시 발표가 유용합니다.
이 가이드는 현재 제공되는 SDK와 CLI를 기준으로 합니다. Copilot Code나 Autopilot을 이 툴체인과 같은 이름으로 취급하지 않습니다.

앱은 단계별로 어디에 존재하는가
앱의 수명주기 단계에 따라 답이 달라집니다.
이 구분은 중요합니다. 라이브를 안정적으로 유지한 채 프리뷰만 앞으로 이동할 수 있고, 프리뷰 빌드에 실패해도 마지막 성공 버전을 대체하지 않습니다.
Copilot Managed Runtime 사용법: 코드보다 먼저 진입 조건 확인하기
앱을 다 만든 뒤에야 테넌트나 라이선스 조건을 발견하면 하루를 가장 빠르게 허비하게 됩니다. 먼저 다음 다섯 가지를 확인해야 합니다.
과금 옵션과 관리자 정책은 별도의 예산 판단이 필요합니다. 파일럿 그룹에 접근 권한을 주기 전에 별도의 Copilot Managed Runtime 가격 분석을 확인하세요. 이 가이드에서 꼭 짚어야 할 운영상 사실이 하나 있습니다. 로컬 실행은 무료 우회로가 아니며 최종 사용자와 같은 런타임 사용 권한이 필요합니다.

이 가이드를 위해 실제로 확인한 항목
패키지는 직접 확인했습니다. 테넌트 실행은 하지 못했습니다.
따라서 이 글에서는 첫 로컬 페이지나 호스팅 프리뷰까지 걸린 시간을 주장하지 않습니다. 빌드 실패를 직접 관찰하거나 Entra ID를 점검하지 않았고, 커넥터 호출과 배포도 실행하지 않았으며, 런타임 요금도 발생하지 않았습니다. 아래 절차는 Microsoft가 문서화한 경로이지, 실험실 검증을 가장한 결과가 아닙니다.
작은 운영 앱 하나를 CLI로 끝까지 진행하기
Ops Intake라는 가상 앱을 사용하겠습니다. 첫 번째 역할은 단순합니다. 테넌트에서 승인한 소스 하나의 레코드를 읽기 전용 대기열로 보여 줍니다. 읽기 작업부터 시작하면 첫 정책 검토의 범위를 명확하게 유지할 수 있습니다. ID, 소스 권한, 커넥터 정책, 런타임 사용 권한이 확인된 뒤에만 쓰기 작업을 추가하세요.
재현성을 위해 아래 절차에서는 2026년 9월 27일에 확인한 CLI 버전을 고정합니다. 프리뷰 패키지 업데이트가 파일럿을 예고 없이 바꾸지 않도록, 각자 선택한 버전도 저장소에 기록해야 합니다.
npm install -g @microsoft/managed-apps-cli@0.25.1
ms --version
ms auth login
ms app create ops-intake --display-name "Ops Intake"
cd ops-intake
npm install
ms app dev
ms connector list --search SharePoint
ms connector list-actions --connector <allowed-connector-id> --search list
ms app add data-source --connector <allowed-connector-id>
git add .
git commit -m "first ops intake flow"
git push
ms app play --mode preview
ms app build-status
ms app deploy각 전환이 무엇을 뜻하는지 차례로 살펴보겠습니다.
1. 로그인하고 거버넌스가 적용된 앱 틀 만들기
ms auth login은 Microsoft Entra 로그인 창을 엽니다. 헤드리스 머신에서는 CLI가 --device-code 옵션도 제공합니다. ms app create는 앱 레코드를 만들고 프로젝트의 기본 구조를 생성하며, 기본적으로 플랫폼 관리형 Git 저장소를 사용합니다. 처음 create 또는 init을 실행할 때는 라우팅이 허용하는 경우 메이커의 ID에 연결된 개발자 환경도 프로비저닝됩니다.
저장소 모드는 가볍게 선택할 문제가 아닙니다. 플랫폼 관리형 Git이 가장 빠른 시작점입니다. 외부 저장소로는 GitHub.com 또는 GitHub Enterprise Cloud를 사용할 수 있습니다. 이 경로는 GitHub Enterprise Server, Azure DevOps, 그 밖의 공급자를 지원하지 않습니다. 저장소 모드는 앱의 전체 수명주기 동안 고정되므로, 나중에 바꾸려면 다른 앱을 만들어야 합니다.
2. 로컬에서 실행하고 첫 유효 화면까지 걸린 시간 기록하기
기본 생성된 의존성을 한 번 설치한 다음 ms app dev를 실행합니다. 이 명령은 ms.config.json을 읽고 프로젝트의 개발 프로세스를 시작한 뒤 Local Play URL을 출력합니다. 테넌트에 로그인한 브라우저 프로필과 같은 프로필로 URL을 여세요.
ms app dev를 실행하기 직전에 타이머를 시작하고, 처음 사용할 수 있는 페이지가 렌더링되면 멈춥니다. 브라우저 권한 때문에 중단된 시간은 별도로 기록하세요. Chrome과 Microsoft Edge는 로컬 네트워크 접근을 허용하기 전까지 공개 오리진에서 localhost로 향하는 연결을 차단할 수 있습니다. 이는 애플리케이션 빌드 실패가 아니라 브라우저 진입 조건입니다.
3. 거버넌스가 적용된 읽기 작업 하나 검증하기
ms connector list는 커넥터 ID, 인증 유형, 테이블 형식 지원 여부, Data Loss Prevention과 Advanced Connector Policy 상태를 모두 보여 줍니다. 해당 환경에서는 이 출력을 단일 진실 공급원으로 삼아야 합니다. Microsoft 카탈로그에 커넥터가 있다고 해서 내 테넌트에서도 자동으로 허용되는 것은 아닙니다.
Ops Intake에서는 허용된 SharePoint 연결, 데이터 세트, 목록을 선택한 뒤 읽기 또는 목록 조회 작업을 고릅니다. 대화형 ms app add data-source 흐름은 generated/ 아래에 타입이 지정된 TypeScript 모델과 서비스를 생성합니다. 별도의 원시 Graph 토큰 흐름을 만드는 대신 앱에서 생성된 읽기 메서드를 호출하세요.
브라우저에서 다음 세 가지를 확인합니다.
- 로그인한 사용자가 예상한 Entra ID인지 확인합니다.
- 사용자가 원본 시스템에서 이미 권한을 받은 레코드만 볼 수 있는지 확인합니다.
- 같은 사용자가 소스 접근 권한을 잃었을 때 앱이 안전하게 실패하는지 확인합니다.
나중에 앱을 공유하더라도 기반 데이터 접근 권한까지 함께 부여되지는 않습니다. 모든 사용자는 여전히 올바른 소스 권한과 연결이 필요합니다. 이는 배포상의 불편이 아니라 의도된 기능입니다.
4. 실제 소스를 커밋하고 푸시하기
일반적인 Git 명령을 사용합니다. 런타임 CLI가 소스 제어를 대신하지 않습니다. 커밋에는 동작하는 애플리케이션 변경 사항과 프로젝트에 포함돼야 할 생성된 커넥터 바인딩을 함께 넣어야 합니다.
주의할 함정은 단순합니다. git push는 앱을 빌드하지 않습니다. 원격의 단일 진실 공급원만 업데이트합니다.
5. 호스팅 프리뷰를 열고 빌드 점검하기
ms app play --mode preview는 고정된 프리뷰 엔드포인트를 엽니다. 최근 푸시한 커밋에 빌드가 없으면 프리뷰를 여는 순간 빌드가 대기열에 들어갑니다. 프리뷰를 연 시점부터 새 버전이 준비될 때까지의 시간을 기록하세요.
빌드가 실패하면 ms app build-status를 실행하고, 필요하면 --commit <sha>를 함께 사용해 전체 실패 사유를 해당 커밋 옆에 저장합니다. 새 빌드가 진행 중이거나 실패한 경우에도 프리뷰는 이전에 성공한 빌드를 계속 제공합니다. 프리뷰 URL은 저장소 쓰기 권한이 있는 개발자용이지, 임의의 검토자에게 공개하는 주소가 아닙니다.
프리뷰를 열기 전에 빌드를 시작하고 싶다면 ms app build를 실행할 수 있습니다. 하지만 대부분의 팀은 먼저 기본 동작을 익혀야 합니다. 소스를 푸시한 다음 프리뷰를 여는 흐름입니다.
6. 검토한 버전만 배포하기
ms app deploy는 성공한 빌드를 라이브 앱으로 승격합니다. 라이브는 고정된 스냅샷이며, 푸시나 프리뷰 빌드를 매번 자동으로 따라가지 않습니다.
의도적으로 릴리스하려면 커밋 SHA를 기록하고 빌드 상태를 확인한 다음 해당 프리뷰를 열어 보세요. 그 뒤 ms app deploy --commit <sha>로 그 SHA를 배포합니다. 같은 옵션을 사용하면 Git 기록을 다시 쓰지 않고도 이전의 성공한 빌드로 깔끔하게 롤백할 수 있습니다.
비즈니스 비용 계산은 플랫폼 계층에서 달라진다
런타임이 애플리케이션 작업을 무료로 만들지는 않습니다. 팀이 별도로 구매하거나 구축해야 할 부분을 바꿉니다.
비교 대상 소프트웨어의 예산도 작지 않습니다. Retool 공식 가격 페이지에 따르면 Team 티어는 빌더당 월 $10, 내부 사용자당 월 $5이며, Business 티어는 빌더당 월 $50, 내부 사용자당 월 $15입니다. Copilot Managed Runtime이 이 금액보다 자동으로 저렴한 것은 아닙니다. Microsoft 365 조직에서는 별도의 플랫폼 작업을 줄일 수 있지만, 런타임 라이선스, 크레딧, 커넥터 작업, 관리자 시간은 여전히 실제 비용입니다.
더 저렴하다고 결론 내리기 전에 다음 파일럿 공식을 사용하세요.
파일럿 비용 = 개발자 시간 + 관리자 설정 + 런타임 사용 권한 + 커넥터 및 데이터 작업.
가장 줄어들 가능성이 큰 항목은 플랫폼 조립입니다. 가장 예상 밖의 비용이 되기 쉬운 항목은 앱을 여는 모든 사용자의 런타임 사용 권한입니다.
이 런타임에 잘 맞는 내부 앱 일곱 가지
가장 적합한 대상은 공개 스토어보다 ID, 통제된 Microsoft 365 데이터, 관리되는 릴리스가 중요한 내부 워크플로입니다.
각 활용 사례는 읽기 전용으로 시작해야 합니다. 쓰기 작업, 외부 엔드포인트, 서드파티 커넥터, 광범위하게 공유하는 앱이 추가되면 검토 범위도 달라집니다. 기본 정책에는 전체 카탈로그가 아니라 Microsoft 자사 커넥터 18개가 포함되며, 승인된 커넥터 안에서도 개방형 HTTP, 임의 코드, 임의 쿼리, 임의 플랫폼 작업의 일부를 차단합니다.
Copilot Managed Runtime 기반으로 만들 만한 제품 세 가지
가장 유망한 제품은 Microsoft 365 온보딩 커맨드 센터입니다. 측정된 수요가 가장 크고, ID·문서·작업·메일·팀 간 인계를 자연스럽게 아우르는 워크플로이기 때문입니다.

1. Microsoft 365 온보딩 커맨드 센터
HR과 IT가 승인된 신입 직원 레코드, 미완료 작업, 문서 링크, 담당자를 한눈에 볼 수 있는 내부 앱을 만듭니다. HR 운영팀과 IT 서비스팀은 인계 누락을 줄이고 감사 추적을 단순화하기 위해 비용을 지불할 수 있습니다.
수요는 수치로 확인됩니다. “employee onboarding software”는 미국에서 월 약 590회 검색되며, 상업적 의도를 보이고 클릭당 비용은 $156.35입니다. 더 구체적인 “best employee onboarding software”는 월 90회 검색되며, 제안 데이터에서 전년 대비 검색 추세가 180% 증가했습니다.
판매 가능한 최소 버전은 부서 하나를 지원하고, 승인된 직원 목록 하나를 읽으며, 작업 체크리스트를 보여 주고 각 작업을 담당자와 연결합니다. 읽기 경로가 정책과 권한 테스트를 통과한 뒤에만 커넥터 작업을 추가하세요.
주의할 점은 분명합니다. HR 데이터는 민감하고 소스 권한은 오해하기 쉬우며, 기존 온보딩 공급자는 이미 더 광범위한 HR 워크플로를 지원합니다. 긴 범용 기능 목록보다 Microsoft 365 거버넌스와 테넌트 네이티브 운영이 중요할 때만 이 제품이 경쟁력을 가집니다.
2. 거버넌스가 적용된 승인 콕핏
의사결정 상태는 명확하지만 관련 맥락이 흩어져 있는 재무, 조달, 운영팀을 위해 재사용 가능한 승인 화면을 만듭니다. 구매자는 또 하나의 폼 빌더가 아니라 더 빠른 검토와 통제된 릴리스 절차에 비용을 지불합니다.
“Approval workflow software”는 미국에서 월 약 320회 검색되며, 상업적 의도, 클릭당 비용 $114.86, 제안 데이터에서 전년 대비 검색 추세 53% 증가를 보입니다. 이 조합은 Microsoft 365에 초점을 맞춘 구현이 파고들 여지가 있는 활발한 구매 문제를 나타냅니다.
MVP는 요청 유형 하나, 승인된 소스 하나, 읽기 전용 검토 화면, 의사결정 기록, 정책 승인을 받은 단일 작업으로 구성합니다. 의사결정 모델은 결정론적으로 유지하세요. 승인 규칙을 생성된 문장 속에 숨겨서는 안 됩니다.
문제는 커넥터 정책입니다. 커넥터 자체가 허용돼도 특정 작업은 차단될 수 있습니다. 기존 데이터 정책과 Advanced Connector Policies가 함께 적용되면 더 엄격한 결과가 우선합니다.
3. 관리형 앱 마이그레이션 진단
AI가 생성했거나 직접 만든 내부 웹 앱 하나를 Copilot Managed Runtime으로 옮길 수 있는지 판정하는 패키지형 진단 서비스를 판매합니다. 유용한 프로토타입은 있지만 별도의 호스팅 및 거버넌스 스택을 또 운영하고 싶지 않은 Microsoft 365 조직이 구매자입니다.
“Custom business app development”는 미국에서 월 약 90회 검색되며, 상업적 의도와 클릭당 비용 $84.03을 보입니다. 검색량은 더 적지만 서비스 구매와 가까운 쿼리입니다.
MVP에서는 앱의 저장소, 런타임 전제, 외부 엔드포인트, ID 코드, 데이터 소스, 필요한 작업을 목록화합니다. 그런 다음 진행, 변경, 중단 중 하나의 판단을 내리고 읽기 전용 기능 하나를 테스트 환경으로 포팅합니다.
플랫폼 집중도는 위험 요소입니다. 결과물은 자격을 갖춘 Microsoft 365 테넌트에서만 유용하고, 공개 프리뷰의 동작은 바뀔 수 있습니다. 지원되지 않는 소스 공급자나 차단된 외부 리소스가 있으면 단순해 보이던 마이그레이션이 재구축으로 바뀔 수 있습니다.
Copilot Managed Runtime이 해결하지 못하는 것
이 런타임은 거버넌스가 적용된 내부 앱에는 유망한 경로지만, 모든 애플리케이션을 위한 범용 플랫폼은 아닙니다.
- 프리릴리스 문서가 제공되는 공개 프리뷰 기능입니다. 명령 동작과 정책 화면이 바뀔 수 있다고 가정해야 합니다.
- 테넌트 자격이 런타임에 맞더라도 CLI 생성 경로가 자동으로 열리지는 않습니다. 이 경로는 기본적으로 꺼져 있습니다.
- 1,500개가 넘는 모든 커넥터를 허용된 데이터 소스로 바꾸지 않습니다. 접근 가능 여부는 여전히 테넌트 정책, 커넥터 작업 정책, 기존 데이터 정책, 소스 권한이 결정합니다.
- 내부 업무용 앱을 공개 고객용 제품으로 바꿔 주지 않습니다. 프리뷰는 저장소 쓰기 권한이 있는 개발자로 제한되고, 라이브 접근 권한은 통제 모델 안에서 의도적으로 공유됩니다.
- 모든 저장소 공급자를 지원하지 않습니다. 외부 소스는 GitHub.com과 GitHub Enterprise Cloud로 제한되며, 저장소 모드는 기존 앱에서 바꿀 수 없습니다.
- 런타임 라이선스를 없애 주지 않습니다. 로컬 실행과 사용자 실행에는 Power Apps Premium 또는 자금이 충전된 Managed Application Copilot Credits가 필요합니다.
- 관리자에게 완전한 포렌식 기록을 제공하지 않습니다. 관리자 화면에서 인벤토리, 사용량, 상태, 커넥터, 데이터 소스, 종속성을 볼 수 있지만, Microsoft에 따르면 정확한 목적지, 동적 엔드포인트, 실행된 작업, 각 사용자의 실제 소스 권한을 완전하게 보여 주는 화면은 아닙니다.
- 이 테스트 환경에서 배포했다는 증거를 만들어 주지 않습니다. Git Credential Manager 누락, Linux 비밀 저장소 라이브러리 누락, 적격 테넌트 부재 때문에 로그인 전에 실행이 중단됐습니다.
합리적인 판단 범위는 좁습니다. 앱이 내부용이고 조직이 이미 Microsoft 365를 중심으로 일하며, ID와 거버넌스를 별도로 구축하지 않아 얻는 가치가 공개 프리뷰 플랫폼과 테넌트 제어를 감수할 만큼 크다면 사용할 만합니다. 공개 SaaS 제품, 다른 소스 공급자, 인프라 제어가 필요하거나 관리자가 허용할 수 없는 릴리스 모델이라면 다른 호스트를 선택해야 합니다.
자주 묻는 질문
Copilot 에이전트는 어떻게 실행하나요?
Copilot Managed Runtime의 CLI 경로는 범용 에이전트 프로세스가 아니라 내부 앱을 실행합니다. 앱을 로컬에서 실행하려면 ms app dev, 호스팅된 개발자 빌드를 열려면 ms app play --mode preview, 성공한 빌드를 승격하려면 ms app deploy를 사용합니다. 대화형 Copilot 에이전트를 뜻한다면 해당 에이전트 제품의 런타임 안내를 따라야 합니다.
초보자는 Copilot을 어떻게 시작하면 되나요?
이 기능에서는 관리자가 사용을 허용한 테스트 사용자, 아주 작은 내부 앱 하나, 허용된 읽기 전용 커넥터 하나로 시작하세요. ms auth login과 ms app create를 실행하기 전에 Node, Git, Git Credential Manager, CLI 버전, 환경 라우팅, 런타임 사용 권한을 확인해야 합니다.
Copilot 사용량을 추적할 수 있나요?
Copilot Managed Runtime 앱의 경우 관리자는 Microsoft 365 admin center에서 인벤토리, 사용량 분석, 상태, 정책, 커넥터, 종속성을 확인할 수 있습니다. 이는 앱 수준의 운영 가시성이며 모든 Copilot 제품에 대한 설명은 아닙니다.
고용주가 Copilot 채팅을 볼 수 있나요?
여기서 사용한 Managed Runtime 문서는 고용주가 Copilot 채팅 기록에 접근할 수 있다고 명시하지 않습니다. 문서가 다루는 것은 앱 인벤토리, 사용량, 상태, 정책, 커넥터, 데이터 소스, 종속성입니다. 이러한 앱 제어 기능을 채팅 가시성에 관한 더 넓은 주장으로 확대해서는 안 됩니다.
월요일에 바로 할 일
Power Platform Administrator에게 테스트 그룹 하나의 CLI 생성을 활성화해 달라고 요청하고, 그룹의 환경 라우팅 규칙을 확인한 뒤 테스트 사용자 두 명에게 런타임 사용 권한을 마련합니다. 민감하지 않은 SharePoint 목록 하나와 읽기 전용 작업 하나를 선택하세요. 그런 다음 개발자가 파일럿 로그에 CLI 버전, 첫 로컬 페이지까지 걸린 시간, 호스팅 프리뷰까지 걸린 시간, 배포한 커밋 SHA라는 네 가지 사실을 기록하게 합니다. Entra ID, 소스 권한, 커넥터 정책이 문서에 적은 예상과 다르게 작동하면 파일럿을 중단하세요.
- 마지막 업데이트
- 2026년 9월 27일
- 카테고리
- Build







