返回首頁

代理工具

GitHub Agentic autofix 接入 Copilot Memory,讓安全修補模式跨任務重用

代理處理安全警示時可查閱既有記憶,並保存新生成的修補模式供其他 Copilot 功能使用。功能仍處公開預覽,官方尚未公布成功率或成本改善數據。

Sandra Fauconnier · CC BY 4.0 · Image source
zh-Hant

GitHub 於 9 月 25 日宣布,Agentic autofix 已接入 Copilot Memory。對已啟用記憶功能的使用者,代理處理安全警示時會先查閱既有記憶,生成修補時再保存修補模式,供日後重用。這些資料也能提供給 Copilot code review 與 cloud agent,讓同一儲存庫的安全開發慣例流向其他工作流程;兩項功能目前都仍是公開預覽。[官方公告](https://github.blog/changelog/2026-09-25-agentic-autofix-now-uses-copilot-memory/)

這次變更的技術重點,是把安全修補累積的上下文接入跨任務記憶。依官方描述推論,若代理能取回專案既有的資料庫連線或輸入處理慣例,後續修補便有機會減少重複探索,也更容易沿用一致的實作方式。不過,公告未提供修補成功率、耗時或成本的對照數據,實際收益仍待量測。

記憶的可信度取決於使用前的驗證。依官方文件,儲存庫層級的事實會附上支持它的程式碼引用;Copilot 判斷資料與任務相關後,會對照目前分支檢查引用,只使用通過驗證的內容。這類事實只供同一儲存庫內的操作使用,且建立來源限於已啟用記憶、具寫入權限使用者觸發的活動。[記憶機制文件](https://docs.github.com/en/copilot/concepts/agents/copilot-memory)

保存期限也有條件:連續 28 天未使用的事實或偏好會自動刪除,成功驗證並使用後,計時可能重設。文件另指出,未合併就關閉的拉取請求也可能產生記憶,因此不能把「已保存」直接視為團隊接受了該修補;是否適用仍須由目前程式碼支持。[保存與驗證規則](https://docs.github.com/en/copilot/concepts/agents/copilot-memory#retention-and-validation)

部署端須核對政策範圍。企業與組織管理的訂閱預設關閉 Copilot Memory,管理員啟用後,使用者仍可退出;同時持有多個組織授權時,採最嚴格設定。儲存庫管理員可檢視並刪除不當或錯誤的事實,讓記憶內容成為可維護的工程資產。[管理員文件](https://docs.github.com/en/copilot/how-tos/use-copilot-agents/copilot-memory/manage-as-administrator)

後續值得追蹤的是:加入記憶後,修補通過測試與人工審查的比例是否提高,以及舊模式在架構改動後會不會被誤用。公告只說生成修補時保存模式,未交代是否另以合併或安全測試通過作為寫入門檻。工程上仍應將引用驗證與漏洞修復驗證分開,保留回歸測試及修補審查。

來源

  1. Agentic autofix now uses Copilot Memory
  2. About GitHub Copilot Memory
  3. Managing Copilot Memory for an organization or enterprise