新聞

GitHub調整Copilot程式碼審查的執行與管理方式,現在預設以防火牆限制審查期間的對外網路連線,企業也能將程式碼審查與Copilot雲端程式開發代理分開設定,兩者可使用不同的執行環境及網路存取規則。

Copilot程式碼審查會分析開發者提出的程式碼變更,找出可能的錯誤、安全問題或不符合專案規範之處。其中用來探索較完整專案脈絡的代理式功能透過GitHub Actions執行,可視需要查看儲存庫內的相關程式碼、目錄結構及參考資訊。

過去Copilot程式碼審查與能夠修改程式碼的Copilot雲端程式開發代理,共用一組組織層級的GitHub Actions執行器(Runner)設定。更新後,管理員可分別為兩者選擇不同的Runner類型,讓程式碼審查與程式開發代理使用各自的執行環境。

開發團隊也能在儲存庫的.github/workflows目錄加入copilot-code-review.yml設定檔,指定儲存庫層級使用的Runner,以及審查時要安裝的相依套件、工具及準備程序。若未建立這份專用設定檔,而儲存庫已有copilot-setup-steps.yml,系統便會沿用後者。

網路安全方面,GitHub已替所有儲存庫的Copilot程式碼審查預設啟用防火牆。管理員可在組織或個別儲存庫中調整網路存取規則,不必沿用程式開發代理的設定。不過,使用自架執行器(Self-hosted Runner)的團隊目前無法套用GitHub提供的這套防火牆,審查仍可執行,但不會受到相同的網路限制。

自訂審查指令的讀取方式也有所改變,Copilot程式碼審查現在會讀取程式碼合併請求來源分支中的指令,而非等待規則先合併到主要分支。開發者因此可以在功能分支調整審查規範,直接測試結果。

除原本支援的copilot-instructions.md、*.instructions.md、AGENTS.md與代理技能外,Copilot程式碼審查現在也會讀取REVIEW.md、GEMINI.md及CLAUDE.md。開發者若已在這些檔案中維護開發或審查規則,便能直接提供給Copilot作為審查依據。