馬克雷達MARK RADAR
EN
事件檔案 AI Agentic AI GitHub

GitHub 更新 Copilot 程式碼審查控管與設定

2 篇報導 · 首次偵測 2026-06-15 · 最後活動 2026-06-15

GitHub Copilot 程式碼審查自2026年3月5日採用代理式架構,並以GitHub Actions為執行基礎;預設使用GitHub託管Runner,也可改用自行託管或大型Runner。這使AI審查的運算環境、可讀取內容與團隊規範,成為企業治理及資安控管的重要環節。

GitHub於2026年6月12日公布更新:組織管理員可統一指定並鎖定預設Runner,套用至所有儲存庫;Copilot也會遵循儲存庫、組織及企業層級的內容排除規則。同時,.github目錄下自訂指示檔原有的4,000字元讀取上限已移除,官方未公布新增費用。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
GitHub MCP Server 新增提交前掃描,強化 AI 輔助開發安全2026-05-08 · 1 報導 · 相似 0.85

GitHub MCP Server以Model Context Protocol連結GitHub Copilot CLI、Visual Studio Code等AI開發工具。AI代理雖能加速寫碼,卻可能誤植API金鑰或加入有漏洞的套件;將安全檢查前移至提交或開啟pull request前,有助降低憑證外洩與供應鏈風險。

2026年5月5日,GitHub宣布MCP Server機密掃描正式上線,適用啟用GitHub Secret Protection的儲存庫;此功能自3月17日起公開預覽。同日,相依套件掃描進入公開預覽,須開啟Dependabot alerts,會回報受影響套件、嚴重度及修正版;GitHub未公布新增費用。

Atlassian CTO 探討 AI 編程代理對軟體工程流程的影響2026-03-08 · 1 報導 · 相似 0.81

AI 編程代理正把軟體工程的瓶頸從「寫程式」移向需求釐清、系統設計、測試與維運。Atlassian 技術長 Rajeev Rajan 認為,工程師將更像統籌人員,協調人與代理;但企業若只追求產碼速度,品質、安全與客戶信任風險也會同步放大。

2026 年 3 月 8 日,The Rundown AI 刊出 Rajan 專訪。到 2028 年大型企業多數程式碼可能由 AI 生成;研究指,45% AI 生成程式碼含安全缺陷。Atlassian 的 Rovo Dev 已讓 PR 週期縮短 45%,並自動解決 51% 潛在安全漏洞,須由人類負責審核、監控與回滾。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)