GitHubのエージェント型autofix、Copilot Memoryを参照して修正パターンを再利用
GitHubCopilotセキュリティautofix開発者向け
GitHubは、コードスキャンのエージェント型autofixがCopilot Memoryを参照するようになったと発表した。既存のメモリから文脈を読み取って修正を作り、その修正パターンを次回以降のためにメモリとして保存する。両機能ともパブリックプレビュー段階。
何が発表されたか
- 9月25日付のGitHub Changelogで、agentic autofixとCopilot Memoryの連携を告知
- Copilot Memoryを有効にしている場合、autofixはセキュリティアラートの解決に役立つ既存メモリを参照する
- 修正を作成すると、その修正パターンをメモリとして保存し、以後の別アラートにも活用する
- 保存されたパターンはコードレビューやクラウドエージェントなど他のCopilot機能にも共有され、リポジトリの安全な実装作法として働く
- agentic autofix・Copilot Memoryはいずれもパブリックプレビュー
実務への影響
- 受託で複数リポジトリを抱えている場合、「この案件ではこう直す」という癖をリポジトリ単位で覚えさせられる。最初の数件を丁寧に直すほど後が楽になる投資対象になった
- 逆に、最初に雑な修正を通すとその型が再利用される。プレビュー段階のうちは、autofixのPRを人のレビューなしにマージしない運用を続けたい
- クライアントのリポジトリでCopilot Memoryを有効化する場合、何が記録されるのかを説明できるようにしておく。実装方針が組織内の他ツールにも波及する仕様のため、権限設計の確認事項が増える
