GitHub이 6월 30일 공지한 대로 7월 들어 공개 stargazers(스타 누른 사용자)·watchers(구독자) 목록 API와 웹 화면을 실제로 잠그기 시작했어요. 이제 `/repos/{owner}/{repo}/stargazers` 같은 엔드포인트는 저장소 관리자·협업자에게만 열리고, 그 외 요청에는 빈 응답이나 403·404가 돌아와요. 스팸 목적의 사용자 정보 수집을 막겠다는 이유인데, 사전 경고 이메일이 없어서 스타 추적 서비스나 MCP 서버 카탈로그처럼 이 데이터를 오래 쌓아온 도구들이 어느 날 추적 테이블이 비거나 README 차트가 깨지는 피해를 봤어요.
용어 풀이
- API
- 프로그램끼리 데이터를 주고받도록 약속해 둔 호출 규격이에요.
- 엔드포인트(endpoint)
- API에서 특정 데이터를 요청하는 개별 주소(URL 경로)예요.
- stargazers
- 저장소에 별(스타)을 누른 사용자 목록이에요.
- MCP(Model Context Protocol)
- AI 모델을 외부 도구·데이터에 연결하는 표준 규격이에요. 앤트로픽이 공개했어요.
- 파인그레인드 토큰(fine-grained token)
- 권한 범위를 저장소·기능 단위로 좁게 지정하는 GitHub 개인 접근 토큰이에요.
운영자 인사이트
GitHub 공개 데이터에 기대 온 대시보드·에이전트·수집 파이프라인이라면, 스타·워처 조회를 관리자 권한 토큰(파인그레인드 토큰) 기반으로 바꾸거나 내 저장소만 추적하도록 손봐야 해요. 특히 매 수집 때 기존 값을 덮어쓰는 로직은 빈 응답이 오면 데이터가 통째로 지워질 수 있어 지금 점검이 필요해요.
여러 관점으로 보기
- 공식 공지 GitHub이 stargazers·watchers 목록 엔드포인트와 웹 화면(`/stargazers`·`/watchers`)을 관리자·협업자로 제한하고, `/users/{username}/subscriptions`는 빈 응답으로 폐기(deprecate)한다고 공지했어요. 공개된 스타·구독자 목록이 스팸용 사용자 정보 수집에 악용돼 왔다는 이유이고, 접근 시 빈 응답이나 403이 돌아올 수 있다고 안내해요. 롤아웃은 7월 내내 단계적으로 진행돼요. github.blog
- 커뮤니티 영향 MCP 서버 카탈로그를 운영하는 제출자(punkpeye)가 '어느 날 아침 스타 추적 테이블이 통째로 비었다'며 올린 글이에요. 매번 수집한 값으로 덮어쓰는 구조라 수년치 데이터가 사라졌고 사전 경고가 전혀 없었다고 토로해요. 댓글에선 스팸 남용 때문이라는 설명과 GitHub App 권한으로 우회하는 정도가 오갔어요. Hacker News
- 도구 피해 사례 스타 히스토리 차트 도구가 겪은 실제 피해를 정리한 글이에요. 내가 소유·협업하지 않는 저장소는 인증 요청에도 'Not Found'가 떠서 README에 박아둔 차트가 대부분 깨졌고, 내 저장소는 파인그레인드 토큰을 붙여야 다시 그려진다고 해요. 남의 저장소용 우회책은 아직 없어 방법을 찾는 중이래요. star-history.com
- 증상 확인 redis/redis 등 유명 저장소의 stargazers 페이지가 404가 난다는 사용자 신고예요. 원인은 star-history 글로 밝혀졌고 GitHub 직원의 기술적 설명은 달리지 않았어요. 7월 초부터 실제 증상이 광범위하게 나타났음을 보여줘요. GitHub Community