返回首頁

Agent frameworks

Copilot Automations 新增留言觸發器,寫入權限使用者可由 Issue 或 PR 啟動代理

GitHub Copilot cloud agent 的自動化現在可監聽 Issue 與 Pull Request 留言,並依指定文字啟動文件更新、錯誤調查等工作。功能縮短了從討論到代理執行的路徑,但私人自動化設定、留言輸入與可用工具形成新的權限及提示注入邊界。

Himesh23 · CC BY-SA 4.0 · Image source
zh-Hant

GitHub 8 月 3 日擴充 Copilot Automations,讓 cloud agent 可在 Issue 或 Pull Request 出現符合指定文字的留言時自動執行。開發者可用它根據程式變更更新文件、分析留言中的錯誤紀錄,或為重構與技術債建立後續 Issue;設定入口位於儲存庫的 Agents/Automations 頁面。

留言觸發器把代理嵌入既有協作介面,不再要求開發者另開代理工作階段。每次觸發仍會建立一個 cloud agent session,並消耗 GitHub Actions minutes 與 AI Credits,費用歸到建立自動化的使用者。代理能做什麼取決於設定時授予的工具,例如推送變更、修改標籤或建立 Pull Request,而且作用範圍限制在單一儲存庫。

安全邊界比一般聊天更值得注意。GitHub 文件表示,自動化預設忽略沒有儲存庫寫入權限者觸發的事件,以降低外部貢獻者透過 Issue 或留言進行提示注入的風險;團隊可以選擇放寬,但等同把不受信任文字接到具行動能力的代理。代理建立的 Pull Request 與推送會歸因於自動化擁有者,該使用者不能自行核准相關 PR;自動產生的 PR 也須由具寫入權限者批准後,GitHub Actions 工作流程才會執行。

目前還有治理缺口:自動化設定不會寫入 Git,因此不能像工作流程檔案一樣接受版本審查;設定只對建立者可見,儲存庫管理員也看不到,但其啟動後的提示、日誌與變更會對有權存取儲存庫的人可見。工程團隊應限制觸發詞與工具、避免把祕密寫進提示,並監控重複留言造成的執行風暴與費用累積。

來源

  1. Trigger Copilot automations with comments
  2. About Copilot automations