GitHub ajoute une étape décisive à Copilot Code Review : l'assistant peut désormais approuver une pull request et cette approbation peut compter dans les règles de protection de branche. La fonction est proposée en aperçu public aux offres Copilot Pro, Pro+, Max, Business et Enterprise.
La réponse rapide
| Comportement | Effet |
|---|---|
| Évaluation automatique | Chaque revue indique si Copilot estime la PR prête à être approuvée. |
| Approbation activée | Copilot soumet une approbation reconnue par la règle de fusion. |
| Nouveau commit | L'approbation précédente est révoquée, comme celle d'un humain. |
L'évaluation seule ne satisfait pas une exigence d'approbation. Il faut qu'un administrateur active explicitement la signature, désactivée par défaut.
Un réglage à trois niveaux
L'entreprise peut interdire la fonction partout ou déléguer le choix aux organisations. Une organisation peut l'activer globalement, la limiter à certains dépôts ou laisser chaque administrateur décider. Enfin, le dépôt peut définir les chemins de fichiers sur lesquels Copilot est autorisé à approuver.
Cette dernière restriction est la plus utile. Une équipe peut autoriser l'assistant sur la documentation, les tests ou des dépendances à faible risque, tout en excluant l'authentification, la facturation, l'infrastructure et les migrations de données.
Une approbation n'est pas une responsabilité
Copilot peut détecter des incohérences et résumer un changement, mais il ne connaît pas toujours l'intention métier, l'historique d'un incident ou une contrainte non écrite. Une PR correcte syntaxiquement peut modifier un droit d'accès, casser une procédure opérationnelle ou dégrader une métrique invisible dans le dépôt.
L'approbation automatique doit donc compléter une stratégie de revue, pas devenir son unique barrière. Les propriétaires de code, les tests obligatoires et les contrôles de sécurité restent nécessaires pour les zones sensibles.
Comment l'essayer sans affaiblir la branche
Commencez sur un dépôt non critique et limitez les chemins autorisés. Mesurez pendant quelques semaines les approbations pertinentes, les commentaires incorrects et les défauts découverts après fusion. Conservez au moins une approbation humaine pour les changements de production.
Vérifiez aussi qui peut modifier la configuration. Une règle utile perd sa valeur si l'auteur d'une PR peut élargir lui-même les chemins approuvables ou contourner les protections.
Le signal devient aussi important que la signature
Même sans activer l'approbation comptable, l'évaluation affichée dans le commentaire de synthèse offre un signal rapide aux mainteneurs. Elle aide à prioriser une file de revue, à condition de ne pas confondre confiance statistique et preuve.
GitHub rapproche encore l'agent du rôle de mainteneur, mais garde l'option sous contrôle administratif. Le bon déploiement consiste à commencer par les changements réversibles, à comparer ses décisions aux revues humaines et à élargir seulement lorsque les résultats le justifient.




La discussion
Commentaires
Chargement des commentaires…