Le automazioni dell’applicazione GitHub Copilot possono automatizzare la revisione quotidiana delle pull request aperte da Dependabot. L’automazione raggruppa gli aggiornamenti in base al rischio, separa gli aggiornamenti di versione patch e minor sicuri, controlla lo stato della CI e presenta un breve riepilogo.
L’utente assegna un nome all’automazione, ne definisce la frequenza di esecuzione e l’ambiente in cui verrà eseguita, quindi descrive l’attività in linguaggio naturale; dopodiché seleziona il repository da analizzare. Nei risultati è possibile visualizzare le dipendenze che richiedono un’ulteriore revisione e avviare direttamente una sessione Copilot per gli aggiornamenti major. Il salvataggio di ogni esecuzione consente di esaminare in un secondo momento le operazioni effettuate e i risultati.
Perché è importante
Questo approccio, organizzando gli aggiornamenti delle dipendenze in base al rischio e al tipo di versione invece di gestirli singolarmente, chiarisce quali richieste dovranno essere sottoposte alla revisione umana nei processi di manutenzione. In particolare per i team che ricevono numerose richieste da Dependabot, la visualizzazione dei risultati della CI e dei riepiloghi dell’automazione nello stesso flusso può facilitare la separazione delle modifiche che richiedono un’ulteriore revisione. Poiché le esecuzioni salvate consentono di verificare in un secondo momento le operazioni effettuate, sono importanti anche ai fini della tracciabilità delle decisioni automatizzate. Tuttavia, l’inoltro diretto degli aggiornamenti di versione major a una sessione Copilot mostra che queste modifiche richiedono ancora una valutazione più approfondita. La questione ancora aperta è con quali criteri di rischio i team stabiliranno la soglia per un’ulteriore revisione e come verificheranno i risultati dell’automazione.