Автоматизации приложений GitHub Copilot могут автоматизировать ежедневную проверку pull request’ов, открытых Dependabot. Автоматизация группирует обновления по степени риска, отделяет безопасные обновления patch- и minor-версий, проверяет состояние CI и предоставляет краткое резюме.
Пользователь задаёт автоматизации название, периодичность запуска и среду выполнения, а также описывает задачу на естественном языке; затем выбирает репозиторий для анализа. В результатах можно увидеть зависимости, требующие дополнительной проверки, а для major-обновлений — напрямую запустить сеанс Copilot. Сохранение каждого запуска позволяет впоследствии проверять выполненные действия и полученные результаты.
Почему это важно
Такой подход позволяет упорядочить обновления зависимостей по уровню риска и типу версии вместо их поочерёдной обработки и тем самым яснее определить, какие запросы следует передать на ручную проверку в рамках процессов сопровождения. Особенно для команд, получающих большое количество запросов от Dependabot, отображение результатов CI и сводок автоматизации в одном потоке может упростить выделение изменений, требующих дополнительной проверки. Сохранённые запуски также важны с точки зрения отслеживаемости автоматических решений, поскольку позволяют впоследствии проверить выполненные действия. Вместе с тем направление major-обновлений непосредственно в сеанс Copilot показывает, что такие изменения по-прежнему требуют более комплексной оценки. Открытым остаётся вопрос о том, по каким критериям риска команды будут определять порог для дополнительной проверки и как они будут подтверждать результаты автоматизации.