GitHub Copilot code review 加强自定义与隔离:支持 AGENTS.md、setup steps 和防火墙

GitHub 于 2026 年 7 月 17 日更新 Copilot code review,加入分支指令、自定义 setup steps、默认防火墙及独立 runner 设置。

GitHub 于 2026 年 7 月 17 日公布 Copilot code review 的一组自定义与治理更新。更新集中在四个位置:自定义指令的来源、执行环境的 setup steps、网络防火墙,以及 code review 和 cloud agent 的 runner 设置。它们共同把 code review agent 从固定服务推向可以按 repository 和组织政策调整的执行环境。

首先,Copilot code review 会从 pull request 的 head branch 读取自定义指令,而不是只读取 base branch。支持的文件包括 copilot-instructions.md、instructions 文件、agent skills 和 AGENTS.md。GitHub 同时表示,REVIEW.md、GEMINI.md 和 CLAUDE.md 也会被读取,让已有不同工具规范的 repository 可以沿用原本的指引。

这个分支来源的变化,让团队可以先在 feature branch 测试指令,确认 review 行为后才合并到主要分支。它也带来一个需要治理的边界:pull request 内容不应该有权任意扩大 agent 的权限。对于不受信任的外部提交,组织仍需要清楚限制可读取的 secrets、可执行的命令和可连接的网络资源。

第二项更新是 repository-level 的 copilot-code-review.yml。团队可以在其中设置 code review agent 运行时的环境,例如安装依赖、准备 runner 或执行 review 所需的工具。如果该文件不存在,GitHub 表示会在适用时回退到现有的 copilot-setup-steps.yml。这让 code review 的准备步骤可以与 cloud agent 分开管理。

网络方面,Copilot code review 默认在 firewall 后运行,限制 review 期间的网络访问,而且相关设置可在 repository 或 organization 层级独立调整。GitHub 特别注明 self-hosted runner 目前不支持这个 firewall,因此使用自建 runner 的 review 会按原有方式运行。组织需要把这个例外纳入自己的威胁模型,而不是只看默认设置。

最后,Copilot code review 和 Copilot cloud agent 的 organization runner 设置由共用一个区域,改为在 Runner type 设置页分开管理。这可以让两种 agent 采用不同 runner,但也意味着管理员需要分别审查两条执行路径、工具权限和成本。

这次更新的实际价值不在于让 agent 自动批准更多代码,而是让它的执行条件更可见、更容易测试和更容易隔离。对于团队来说,合理的落地顺序是先把指令、依赖、网络、secrets 和 runner 写成可审查设置,再用测试 pull request 验证 agent 是否只做应该做的事情。

MODULE.002 //

更多 Insights

分享网站、AI automation、数码营销、AI news 和 VMTS 公司新闻。