云端代理仓库设置
配置内置验证工具和 Actions 工作流批准要求。
仓库管理员可以控制 cloud agent 的内置质量检查,以及 Copilot 推送后是否需要人工批准 GitHub Actions 工作流。两组设置解决不同问题,应分别评估。
进入设置
在仓库 Settings 中,找到 Code, planning, and automation → Copilot → Cloud agent。修改本页设置需要 repository administrator 权限。
cloud agent 的可用性还受套餐、组织和企业策略影响;进入某个设置页面不代表所有用户都已获得使用权限。
Validation tools
默认情况下,代理会检查生成代码的安全问题,并使用 Copilot code review 获取第二轮意见;它会在完成 PR 前尝试解决发现的问题。官方举例包括硬编码 secrets、不安全依赖及其他漏洞。
在 Validation tools 区域可以开启或关闭相应工具。关闭可能缩短处理时间,或避免与其他质量产品重复执行,但也减少该工具提供的自动检查。
这些验证工具不等于你的完整 CI。应仍在仓库指令里说明所需测试,并在 PR 中确认实际执行结果。
Actions workflow approval
默认要求人工批准:Copilot 推送 PR 后,工作流不会自动运行,需要有人检查改动并点击 Approve and run workflows。
若希望自动执行,在 Actions workflow approval 中关闭 Require approval for workflow runs。官方明确提醒,这可能让尚未人工评审的代理代码取得工作流可用的仓库写权限或 Actions secrets。
这是仓库级执行策略的选择,不是单个 PR 的合并审批。即使自动运行 CI,仍需满足仓库要求的代码评审与合并条件。
使用时的判断顺序
先核实工作流是否因默认批准要求而等待,再检查运行结果;不要把“工作流还没有启动”解释为测试已通过。完整交付检查见评审与验收。