GitHub Copilot for JetBrains 加入代理審批、Plan Mode 及 MCP 持久控制

GitHub Copilot for JetBrains 1.18.0 把低風險工具呼叫自動批准、高風險行動人工確認、Codex 計劃模式和 MCP 逐項控制帶入公開預覽。

GitHub 於 2026 年 9 月 22 日公布 Copilot for JetBrains 1.18.0,更新焦點不是單一模型,而是代理工作階段的控制方式。新功能包括 AI-assisted tool approvals、重編早前訊息、共享 skills 和 instructions、Codex agent plan mode,以及對 MCP 工具的持久化控制。

其中 assisted approvals 已進入 public preview。Copilot 會嘗試自動批准低風險工具呼叫,而較高風險的行動仍然要求使用者作決定。這種分級方式可減少代理在讀取、搜尋或其他低風險步驟中反覆打斷,但 GitHub 沒有把它描述成完全自動化的批准系統;團隊仍需定義哪些操作可接受,並檢查工具本身的權限。

使用者亦可以重新編輯 agent session 中較早的訊息。發送替代訊息前,Copilot 會把對話和檔案變更回溯到該位置,讓使用者修正方向後重新開始,而不是在錯誤路徑上繼續追加指令。對長流程任務來說,這把「撤回」由文字層面延伸到工作區狀態,但仍應配合版本控制和清楚的變更紀錄。

在組織管理方面,本地和 Copilot agent session 現在支援 organization 和 enterprise skills,以及由組織管理的 custom instructions。共享規則可以令團隊對程式風格、測試要求和工作流程有一致基線,也同時令管理員需要審查指令來源、更新流程和適用範圍,避免過時規則被長期套用。

Codex agent 新增 plan mode,使用者可以在代理開始修改程式前先 review、refine 或 approve 計劃。這一層把批准點由單一工具呼叫提升到整體方案,對大型重構或跨檔案工作尤其重要:人可以先查看步驟、預期檔案和風險,再決定是否讓代理進入實作階段。

MCP 方面,Copilot 新增設定可獨立開關內置 GitHub MCP Server,而不必更改手動配置的 MCP server;內置 server 預設仍然啟用。代理工作階段亦可對 MCP server 內的個別工具設定持久控制,這讓「可以連接哪個 server」和「可以使用其中哪一個工具」變成兩個不同的治理層次。

這次更新把代理的可用性與可控性放在同一個產品版本內。自動批准可降低操作摩擦,plan mode 讓人先看全局,shared instructions 維持團隊標準,MCP controls 則縮窄外部工具邊界。它們並不會自動消除 prompt injection、錯誤計劃或權限配置問題,因此仍需記錄批准、定期檢查工具清單和保留人工覆核。

對採用 Copilot agent 的團隊而言,較合理的流程是先為工具和資料分類,再設定批准政策,最後才調整自動化程度。低風險讀取可以減少打斷,寫入、部署、刪除或外部通訊則應保留明確門檻。GitHub 這次發布的價值,在於把代理工作流的控制點做得更細,讓團隊可以按風險而不是按工具名稱管理代理。

MODULE.002 //

更多 Insights

分享網站、AI automation、數碼營銷、AI news 和 VMTS 公司新聞。