Die Anwendungsautomatisierungen von GitHub Copilot können die tägliche Überprüfung von Pull Requests automatisieren, die von Dependabot erstellt wurden. Die Automatisierung gruppiert die Aktualisierungen nach ihrem Risiko, trennt sichere Patch- und Minor-Versionsaktualisierungen, überprüft den CI-Status und erstellt eine kurze Zusammenfassung.
Der Nutzer legt für die Automatisierung einen Namen, die Ausführungshäufigkeit und die Umgebung fest, in der sie ausgeführt werden soll, und beschreibt die Aufgabe in natürlicher Sprache. Anschließend wählt er das zu analysierende Repository aus. In den Ergebnissen sind Abhängigkeiten sichtbar, die einer zusätzlichen Überprüfung bedürfen, und für Major-Aktualisierungen kann direkt eine Copilot-Sitzung gestartet werden. Da jeder Durchlauf gespeichert wird, können die durchgeführten Vorgänge und die Ergebnisse später überprüft werden.
Warum das wichtig ist
Dieser Ansatz strukturiert Abhängigkeitsaktualisierungen nach Risiko und Versionstyp, anstatt sie einzeln zu bearbeiten, und macht dadurch deutlich, welchen Anfragen die menschliche Überprüfung in den Wartungsprozessen gewidmet werden sollte. Besonders für Teams, die eine große Zahl von Dependabot-Anfragen erhalten, kann die Darstellung der CI-Ergebnisse und der Automatisierungszusammenfassungen in einem gemeinsamen Ablauf die Aussonderung von Änderungen erleichtern, die einer zusätzlichen Überprüfung bedürfen. Die gespeicherten Durchläufe sind auch für die Nachvollziehbarkeit automatisierter Entscheidungen von Bedeutung, da sie eine spätere Prüfung der durchgeführten Vorgänge ermöglichen. Gleichzeitig zeigt die direkte Weiterleitung von Major-Versionsaktualisierungen an eine Copilot-Sitzung, dass diese Änderungen weiterhin eine umfassendere Bewertung erfordern. Offen bleibt, anhand welcher Risikokriterien Teams die Schwelle für eine zusätzliche Überprüfung festlegen und wie sie die Ergebnisse der Automatisierung validieren werden.