适合初学者的 GitHub Copilot 应用程序:自动化 Dependabot 拉取请求分类
管理库更新有时可能很乏味。了解 GitHub Copilot 应用程序如何处理此类重复性任务。面向初学者的 GitHub Copilot 应用程序:自动化 Dependabot 拉取请求分类一文首先出现在 GitHub 博客 上。

来自 GitHub AI 的官方动态,版本与适用范围以发布方说明为准。
GitHub AI · 查看官方发布中文机器翻译 · 原文附后
正文 · 来源原文
准备好自动化您的下一个重复任务了吗?在 GitHub Copilot 应用程序中创建您的第一个自动化 >
GitHub 高级开发者倡导者
我可能有偏见,但我认为 Dependabot 非常棒。它有助于使我的项目保持最新状态,确保我始终使用安全的库。但由于经常出现新漏洞,因此 Dependabot 经常会发出新的拉取请求。
有时这是一个小版本的提升。有时这是一个主要版本升级。有时一切都会很好。有时……好吧,每个开发人员都遇到过重大变化。
我们如何才能最好地对这些拉取请求进行分类?这项工作本身并不是特别困难,但确实是重复性的。
这是将任务交给副驾驶的完美任务!借助 GitHub Copilot 应用程序自动化,您可以完成第一轮审核。您无需手动检查每个 Dependabot 拉取请求,而是可以创建一个自动化程序来审查开放的拉取请求、按风险对其进行分组、验证 CI 状态并在一天开始之前提供摘要。
请按照以下步骤构建每日 Dependabot 分类自动化。
从 GitHub Copilot 应用程序中,创建一个新的自动化。
您首先需要配置两件事:
可用的触发选项包括:
对于像 Dependabot 审查这样的重复性维护任务,每日计划通常是一个不错的选择。例如,您可以将其安排在工作日开始之前运行,以便在您登录时等待结果。
您还可以选择自动化是在云端运行还是在本地计算机上运行。
接下来,告诉 Copilot 您想要它做什么。
例如:
由于提示使用自然语言,因此您可以对其进行自定义以匹配您团队的工作流程。
选择自动化应分析的存储库或项目。
选择存储库后,创建自动化。
如果您想立即测试它而不是等待计划的运行,请选择“创建并运行”。
自动化完成后,Copilot 返回摘要,而不是单个拉取请求的列表。
例如,它可能:
您可以快速确定哪些更新已准备好合并以及哪些更新值得密切关注,而不是用数十个小决定来打断您的早晨。
如果其中一项更新需要额外的工作,您可以直接从自动化结果中继续。
例如,如果摘要标识了主要框架升级,您可以从结果中启动新的 Copilot 会话,并要求 Copilot 帮助完成迁移。
由于会话从自动化上下文开始,因此您不必再次收集信息。
每次自动化运行都会被保存,以便于查看:
拥有每次运行的历史记录使自动化变得透明。您可以随时回顾发生的事情,而不是将它们视为黑匣子。
Dependabot 分类是非常适合自动化的重复任务的一个很好的例子。您描述一次工作流程,选择何时运行,然后让 Copilot 自动执行重复步骤。
如果您刚刚开始使用自动化,请从您已经在自动驾驶仪上执行的任务开始。让 Copilot 处理日常工作,这样您就可以将时间花在需要您专业知识的决策上。
准备好自动化您的下一个重复任务了吗?在 GitHub Copilot 应用程序中创建您的第一个自动化 >
在代理商之前,这种规模的重写是无法承受的。以下是将 Copilot 代理运行时移植到 Rust 的 800,000 条生产线实际需要的工作。
如果你能写下你的工作方式,你就可以将其自动化。以下是我为支持 GitHub 亚太地区营销团队所做的工作。
查看英文原文
GitHub Copilot app for Beginners: Automate Dependabot pull request triage
Managing library updates can be tedious at times. Learn how the GitHub Copilot app can handle this type of repetitive task. The post GitHub Copilot app for Beginners: Automate Dependabot pull request triage appeared first on The GitHub Blog .
正文 · 来源原文
Ready to automate your next recurring task? Create your first automation in the GitHub Copilot app >
Senior Developer Advocate, GitHub
I might be biased, but I think Dependabot is pretty amazing. It helps keep my projects up to date, ensuring I’m always using secure libraries. But because there’re frequently new vulnerabilities, there’re frequently new pull requests from Dependabot.
Sometimes it’s a minor version bump. Sometimes it’s a major version upgrade. Sometimes everything will work just fine. And sometimes… well, every single developer has been caught by a breaking change.
How can we best triage these pull requests? The work isn’t particularly difficult per se, but it certainly is repetitive.
It’s the perfect task to offload to Copilot! With GitHub Copilot app automations, you can hand off that first round of review. Instead of manually inspecting every Dependabot pull request, you can create an automation that reviews open pull requests, groups them by risk, verifies CI status, and delivers a summary before your day begins.
Follow the steps below to build a daily Dependabot triage automation.
From the GitHub Copilot app, create a new automation.
