PR 路由与批准
根据代码归属、风险和仓库政策分配 reviewer,并限制低风险自动批准。
This page has not been translated into English yet. The original Chinese version is shown below.
PR Routing & Approval 根据代码归属和提交历史分配 reviewer,并在满足条件时批准低风险 PR。它不是完整代码评审的替代,判断还使用风险、政策文件和已有 AI review 结果。
配置与支持范围
在 Automations 的 PR Routing & Approval 启用 Request Reviewers 或 Approve PR,至少一个主要动作必须开启。当前只支持 GitHub 与 Origin,保存前移除 GitLab、Bitbucket、Azure 仓库。
触发包括 PR opened、pushed/updated,以及匹配 regex 的评论。可限定仓库/组织;Team plans 成员都可创建和编辑,Enterprise 只有管理员可编辑,其他成员只读。
评审信号
可启用 Bugbot Review Context、Security Review Context、Use Risk Score 和 Maximum Risk for Approval。启用 review context 后会等对应检查完成,再把 findings 用于决策;有需要人工检查的问题或风险超过阈值时不批准。
Custom Prompt 可增加团队标准,未设置则使用 Cursor managed criteria,但适用政策文件优先于该提示和一般风险阈值。
目录政策
每个变更文件从所在目录向祖先查找精确 basename APPROVAL_POLICY.md。POLICY.md、approval_policy.md、APPROVAL_POLICY.md.bak 和 team_APPROVAL_POLICY.md 都不属于这一发现规则。
最近目录的政策优先,祖先政策在不冲突时仍适用。另检查顶层 .cursor/approval-policies/ROUTING.md,内容是 YAML list,每项包括 product、boundary 和 policies;boundary 可语义描述或相对路径/glob,policies 可文件路径或语义指向。
没有 ROUTING.md 时仍执行目录政策发现,不因此放宽审查。
冲突与政策自修改
适用政策覆盖一般批准标准、风险阈值、reviewer 选择和 custom prompt。冲突选更具体政策;无法判断具体程度时取更严格要求,避免自动批准。
若 PR 修改政策、routing、被 routing 指向的政策或 reviewer 专用政策,本次不能用新内容放宽要求;有 base branch 版本则用它,无法确定 base 时要求人工评审。
可选 Slack、Teams 通知或 MCP 工具,并在 custom prompt 写明使用条件。启用工具不应被理解成不受仓库政策约束。