GitHub включил Copilot в цепочку required reviews.
С 1 сентября code review умеет не только писать замечания, но и ставить формальный approve. Если админ включил фичу, этот approve считается в branch protection наравне с человеческим. По умолчанию выключено. Рычаги на уровне enterprise / org / repo, плюс ограничение по путям файлов. Новый пуш снимает апрув, как у живого ревьюера.
Спорить будут не про UX. Спорить будут про то, кто теперь отвечает за merge.
Модель не несёт on-call. Она не помнит, почему в этом сервисе нельзя трогать идемпотентность ретраев. Она не знает, что «зелёный CI» у вас уже год врёт на одном флаки-тесте. А required approvals как раз и придумали, чтобы человек с контекстом сказал «да». Если этот голос отдаётся агенту, который сам же писал половину диффа, получается замкнутый контур: генератор проверяет генератора.
Имеет смысл оставить Copilot на docs, конфиги, Dependabot-патчи и сгенерированные клиенты. На платёжный контур, auth и миграции схемы — нет. И отдельно запретить approve на PR, которые открыл сам Copilot cloud agent.
Кто в команде уже включает это на проде, а кто держит выключенным принципиально?
Источник: GitHub Changelog
#github #copilot #codereview #devops #ai
Post #686
53

- ❤ 4
- 👍 1
- 🤝 1