GitHub Copilot · 16 étapes

Configurer la revue de code GitHub Copilot : tutoriel pas à pas

Copilot peut passer en revue chaque pull request sur GitHub : demandez une revue manuellement, appliquez ses corrections suggérées en un clic, puis rendez-la obligatoire avec des rulesets. Seize étapes illustrées d'après le screencast officiel de GitHub.

En bref : configurer la revue de code Copilot en quatre gestes

  • Ouvrez une pull request et, sous Reviewers → Copilot, cliquez sur Request. Le commentaire de synthèse et les suggestions en ligne arrivent généralement en moins de 30 secondes.
  • Appliquez une correction avec le bouton Commit suggestion — sans IDE. Après un commit Copilot Autofix, code scanning se relance et clôt l'alerte automatiquement.
  • Rendez-la obligatoire : un ruleset avec Require a pull request before merging plus la case Automatically request Copilot code review place Copilot sur chaque nouvelle pull request.
  • Écrivez vos standards dans .github/copilot-instructions.md ; AGENTS.md à la racine du dépôt et les fichiers .instructions.md par chemin affinent ce que Copilot vérifie.

How to automate code reviews and testing with GitHub Copilot

Vidéo:GitHub4:36

Ouvrir

Configuring code review by GitHub Copilot

Docs:GitHub Docs

Ouvrir

Toutes les captures de cette page proviennent du screencast officiel de GitHub sur un dépôt de démonstration ; le texte est rédigé de façon indépendante et chaque réglage a été vérifié dans GitHub Docs.

Vidéo source par GitHub sur YouTube, reliée par des liens horodatés. Les commentaires de Copilot visibles dans les captures sont du contenu de démonstration de cet enregistrement.

Configurer la revue de code GitHub Copilot, étape par étape

Lire la revue de Copilot sur votre pull request

  1. 1

    Ouvrez la pull request et trouvez Copilot sous Reviewers

    Copilot apparaît dans l'encadré Reviewers dès l'ouverture d'une pull request — parce que vous l'avez ajouté ou parce que votre ruleset l'a demandé automatiquement. L'entrée de chronologie « review requested due to automatic review settings » confirme que l'automatisation a joué.

    GitHub pull request conversation page showing Copilot in the Reviewers sidebar and the timeline entry review requested due to automatic review settings on pull request #11
    La pull request à peine ouverte, Copilot rejoint la file de revue.Voir à 0:10
  2. 2

    Partir du Pull Request Overview de Copilot

    Le premier commentaire de Copilot résume ce que fait la pull request, les fichiers examinés et le nombre de commentaires générés. Prenez-le comme table des matières de la revue.

    Copilot pull request overview comment on GitHub describing the /publishers/search endpoint with a Reviewed Changes table listing two changed files and three generated comments
    Le commentaire de synthèse vous dit ce que Copilot a lu avant votre premier note en ligne.Voir à 0:20
  3. 3

    Lire les commentaires en ligne avec corrections suggérées

    Les commentaires en ligne se posent sur les lignes exactes. Celui-ci signale exec() avec du formatage de chaîne comme risque d'injection de code et joint un bloc de suggestion prêt à appliquer.

    Copilot code review comment on a Python diff flagging exec() with string formatting as a serious code injection vulnerability with a suggested change calling __validate_id(publisher_id) instead
    La sévérité d'abord : l'alerte d'injection embarque une correction en un clic.Voir à 0:32
  4. 4

    Vérifier les remarques de style et d'annotations de type

    Copilot applique aussi les conventions de votre dépôt — ici il cite vos règles de codage et propose l'annotation exacte à ajouter. Les boutons pouce levé/baissé notent le commentaire et améliorent les revues futures.

    Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff
    Les remarques de convention vous citent vos propres guidelines en retour.Voir à 0:52

Corriger ce que Copilot et code scanning signalent

  1. 5

    Comparer les constats de Copilot avec code scanning

    Le bot github-advanced-security signale le même appel à exec() comme alerte CodeQL d'injection de code. En dessous, Copilot Autofix ajoute une explication de la vulnérabilité et un correctif proposé.

    CodeQL code injection alert on server/routes/publishers.py in a GitHub pull request with a Copilot Autofix comment explaining how to remove the exec call and validate the id directly
    Deux relecteurs, une ligne : CodeQL sonne l'alerte, Copilot Autofix rédige l'ordonnance.Voir à 1:08
  2. 6

    Appliquer une suggestion en un clic

    Chaque bloc de suggestion porte un bouton Commit suggestion — la correction arrive comme un nouveau commit sur la branche de la pull request, sans ouvrir votre IDE. Vous pouvez aussi grouper plusieurs suggestions en un seul commit.

    Suggested change block on a GitHub pull request diff replacing exec(__validate_id(%s) % publisher_id) with a direct __validate_id call above the Commit suggestion button and a Review required merge box
    Commit suggestion écrit la correction directement sur la branche de la pull request.Voir à 1:23
  3. 7

    Voir code scanning se relancer automatiquement

    Valider la suggestion Autofix affiche la bannière « Alert fix successfully applied », la pull request gagne un deuxième commit, et CodeQL re-scanne la branche — l'alerte se clôt d'elle-même si le correctif tient.

    GitHub banner reading Alert fix successfully applied above pull request #11 which now wants to merge two commits into main from the add-functionality branch
    Corrigé veut dire re-scanné : CodeQL vérifie la branche après le commit de correction.Voir à 1:46
  4. 8

    Traiter les commentaires restants depuis l'onglet Files

    L'onglet Files changed affiche les commentaires de Copilot à côté des diffs. Ouvrez Apply suggestion ici, ajustez le message de commit si besoin, et validez — sans retour dans votre éditeur.

    Apply suggestion dialog on the GitHub Files changed tab with the commit message Commit suggestion from @Copilot and a Commit changes button over a Python diff
    Les commentaires de revue restent attachés au diff dans l'onglet Files, suggestions comprises.Voir à 2:02

Rendre la revue Copilot obligatoire avec rulesets et consignes

  1. 9

    Créer un ruleset qui demande Copilot automatiquement

    Dans Settings → Rulesets → New ruleset, ciblez votre branche par défaut, dépliez Require a pull request before merging, mettez Required approvals à 1 et cochez Automatically request Copilot code review. Chaque nouvelle pull request reçoit Copilot en relecteur, sans que personne n'ait à penser à cliquer Request.

    GitHub ruleset editor with Require a pull request before merging expanded showing Required approvals set to 1 and the Automatically request Copilot code review checkbox ticked
    La case qui place Copilot sur chaque nouvelle pull request des branches ciblées.Voir à 2:26
  2. 10

    Exiger les vérifications de statut qui gardent le merge

    Dans le même ruleset, activez Require status checks to pass et ajoutez les jobs backend-tests et frontend-tests de votre workflow GitHub Actions. Les merges attendent désormais le vert.

    GitHub ruleset Require status checks to pass section listing backend-tests and frontend-tests GitHub Actions workflows as required status checks for merging
    Deux jobs du workflow Actions du dépôt gardent désormais chaque merge.Voir à 2:32
  3. 11

    Bloquer les merges si des alertes de sécurité restent ouvertes

    Toujours dans le ruleset, cochez Require code scanning results et ajoutez CodeQL avec un seuil — Security alerts : High or higher, Alerts : Errors. Une découverte de gravité élevée gèle le merge jusqu'à correction.

    GitHub ruleset Require code scanning results setting with the CodeQL tool configured to block on Security alerts High or higher and Errors under Required tools and alert thresholds
    Le seuil CodeQL décide quelles alertes gèlent une pull request.Voir à 2:42
  4. 12

    Donner vos standards à Copilot par écrit

    Ajoutez .github/copilot-instructions.md au dépôt et décrivez la stack et les règles — Copilot Review lit ce fichier à chaque revue et cite vos guidelines dans ses commentaires.

    GitHub file view of .github/copilot-instructions.md on the main branch opening the Tailspin Toys Crowd Funding Development Guidelines preview with a code standards section
    Le fichier vit dans .github et chaque revue Copilot en hérite.Voir à 2:53

Examiner les pull requests que Copilot crée lui-même

  1. 13

    Traiter les pull requests de Copilot comme celles d'un collègue

    Copilot crée aussi des pull requests — et son code mérite la même vigilance. Ouvrez sa pull request, lisez la description qu'il a rédigée et vérifiez qu'une revue humaine est requise avant le merge.

    Draft pull request #13 authored by Copilot from the copilot/fix-12 branch with a Copilot requested your review banner and a backend changes description on GitHub
    Copilot a ouvert cette pull request depuis la branche copilot/fix-12 et demande une revue humaine.Voir à 3:12
  2. 14

    Exécuter la branche dans un codespace avant d'approuver

    Ouvrez un codespace sur la branche de Copilot et lancez l'application. Le filtre par étoiles construit par Copilot fonctionne — alors manipulez la fonctionnalité au lieu de seulement lire le diff.

    Tailspin Toys web app running in a GitHub codespace with the rating filter set to 4+ Stars and the featured games grid filtered down to highly rated titles
    L'URL du codespace sert la branche de Copilot en direct — filtre sur 4+ stars.Voir à 3:42
  3. 15

    Demander des changements en mentionnant @copilot

    Un manque repéré ? Commentez la pull request en mentionnant @copilot avec les détails. Copilot pousse des commits de suivi sur la même pull request — sans se plaindre du scope creep.

    GitHub comment box on a Copilot authored pull request with a typed message asking copilot to fill the star display based on the decimal part of a game rating
    Un commentaire @copilot suffit pour renvoyer l'agent au travail.Voir à 3:57
  4. 16

    Approuver les exécutions de workflow sur les PR de Copilot

    Par sécurité, les Actions restent en file sur une pull request créée par Copilot jusqu'à ce qu'un humain les approuve. Appuyez sur Approve workflows to run, puis laissez backend-tests, frontend-tests et CodeQL passer au vert avant de merger.

    GitHub checks panel on a Copilot pull request showing Run tests backend-tests and frontend-tests pull_request workflows queued as Required and waiting for approval
    « En file » veut dire : on vous attend. Les PR de Copilot ont besoin d'un humain avant que les Actions tournent.Voir à 4:18

Revue de code GitHub Copilot : FAQ

Guides associés