GitHub Copilot 程式碼審查自2026年3月5日採用代理式架構,並以GitHub Actions為執行基礎;預設使用GitHub託管Runner,也可改用自行託管或大型Runner。這使AI審查的運算環境、可讀取內容與團隊規範,成為企業治理及資安控管的重要環節。
GitHub於2026年6月12日公布更新:組織管理員可統一指定並鎖定預設Runner,套用至所有儲存庫;Copilot也會遵循儲存庫、組織及企業層級的內容排除規則。同時,.github目錄下自訂指示檔原有的4,000字元讀取上限已移除,官方未公布新增費用。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡GitHub MCP Server 新增提交前掃描,強化 AI 輔助開發安全
GitHub MCP Server以Model Context Protocol連結GitHub Copilot CLI、Visual Studio Code等AI開發工具。AI代理雖能加速寫碼,卻可能誤植API金鑰或加入有漏洞的套件;將安全檢查前移至提交或開啟pull request前,有助降低憑證外洩與供應鏈風險。
2026年5月5日,GitHub宣布MCP Server機密掃描正式上線,適用啟用GitHub Secret Protection的儲存庫;此功能自3月17日起公開預覽。同日,相依套件掃描進入公開預覽,須開啟Dependabot alerts,會回報受影響套件、嚴重度及修正版;GitHub未公布新增費用。
Atlassian CTO 探討 AI 編程代理對軟體工程流程的影響
AI 編程代理正把軟體工程的瓶頸從「寫程式」移向需求釐清、系統設計、測試與維運。Atlassian 技術長 Rajeev Rajan 認為,工程師將更像統籌人員,協調人與代理;但企業若只追求產碼速度,品質、安全與客戶信任風險也會同步放大。
2026 年 3 月 8 日,The Rundown AI 刊出 Rajan 專訪。到 2028 年大型企業多數程式碼可能由 AI 生成;研究指,45% AI 生成程式碼含安全缺陷。Atlassian 的 Rovo Dev 已讓 PR 週期縮短 45%,並自動解決 51% 潛在安全漏洞,須由人類負責審核、監控與回滾。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。