AI coding tools
GitHub Issues 為代理操作加入信心門檻與逐項審批,但不構成權限邊界
GitHub Issues 公開預覽代理自動化控制,讓標籤、欄位、指派與關閉等操作附帶信心等級及理由。管理者可把不確定操作留待人工核准,但 GitHub 明確警告,這套機制不能取代伺服器端權限控制。

GitHub 正把代理治理嵌入 Issues 的狀態變更流程。新公開預覽涵蓋 approvals、confidence 與 rationale:代理可將變更先送入建議面板;每項受支援操作會標示高、中、低信心,並留下執行理由。預設邏輯可讓高信心操作直接生效,把中、低信心結果留給使用者逐項或批次接受;儲存庫管理者也能調整自動化門檻,並以 `has:suggestions` 搜尋待審項目。
第一階段支援新增標籤、修改 issue type 與欄位、關閉議題,以及指派給使用者或代理。能力同時開放給 Copilot cloud agent、GitHub Agentic Workflows、REST API 與 GraphQL API。既有 Agentic Workflows 升級後可在 safe outputs 中攜帶 issue intent;若要強制要求意圖資料,可在工作流程 frontmatter 設定 `issue-intents: true`。這使大量分類、補齊中繼資料及垃圾議題篩選,不再只能在「全自動」與「完全人工」之間二選一。
工程團隊仍不應把信心分數當成校準過的風險機率。GitHub 未公開分數的產生方式、各門檻錯誤率或跨儲存庫評測;代理給出的理由也只是稽核線索,不代表忠實呈現模型內部判斷。更重要的是,審批屬於工作流程便利功能,而非安全控制:已取得 issue 寫入權限的代理仍可繞過建議模式直接修改。導入時應維持最小權限、另記 API 與稽核事件,並用真實誤標、誤關閉資料重新校準自動套用門檻。