GitHub Copilot コードレビューの設定チュートリアル
Copilot は GitHub 上のすべてのプルリクエストをレビューできます。手動でレビューを依頼し、修正提案をワンクリックで適用し、rulesets で必須運用に変えるまで。GitHub 公式の録画を使った 16 ステップの図解ガイドです。
結論:4 つのステップで Copilot コードレビューを設定
- プルリクエストを開き、Reviewers → Copilot の横にある Request をクリック。概要コメントと行内の修正提案は通常 30 秒以内に届きます。
- Commit suggestion ボタンで修正を適用。IDE は不要です。Copilot Autofix の修正コミット後は code scanning が自動で再実行され、アラートを閉じます。
- 必須化するには:rulesets で Require a pull request before merging と Automatically request Copilot code review にチェック。新しいプルリクエストには自動で Copilot が付きます。
- チームの規約は .github/copilot-instructions.md に書く。リポジトリ直下の AGENTS.md やパス単位の .instructions.md で、Copilot のチェック項目をさらに細かく調整できます。
How to automate code reviews and testing with GitHub Copilot
動画:GitHub4:36
Configuring code review by GitHub Copilot
公式ドキュメント:GitHub Docs
このページのスクリーンショットはすべて GitHub 公式録画(デモリポジトリ)からのものです。解説テキストは独自に執筆し、各設定項目は GitHub Docs で確認しました。
出典動画は GitHub の YouTube 公式チャンネルで、タイムスタンプ付きリンクで参照しています。スクリーンショット内の Copilot コメントは録画内のデモコンテンツです。
GitHub Copilot コードレビューの設定手順
プルリクエスト上の Copilot レビューを読む
- 1
プルリクエストを開き、Reviewers で Copilot を探す
プルリクエストを作成すると同時に、Copilot が Reviewers 欄に現れます。手動で追加したか、rulesets が自動で依頼したかのどちらか。タイムラインの "review requested due to automatic review settings" が自動化の証拠です。

PR を開いた瞬間に、Copilot はレビュー待ち行列に入ります。0:10 の場面を見る - 2
Copilot の Pull Request Overview から読む
Copilot の最初のコメントは要約です。この PR の目的、レビューしたファイル、生成したコメント数がわかります。以降のレビューの目次として使いましょう。

行内コメントを読む前に、概要コメントで Copilot の視点を把握できます。0:20 の場面を見る - 3
修正提案つきの行内コメントを読む
行内コメントは問題の該当行に付きます。この例では exec() と文字列連結をコードインジェクションのリスクとして指摘し、すぐ適用できる suggestion ブロックを添えています。

重大な指摘ほど、ワンクリック適用の修正提案がセットで付きます。0:32 の場面を見る - 4
スタイルや型ヒントの指摘も確認する
Copilot はリポジトリ独自の規約も守らせようとします。ここではコーディングガイドラインを引用し、追加すべき正確なアノテーションを提示。コメント下の 👍/👎 でフィードバックできます。
![Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff](/images/guides/copilot-code-review-tutorial/copilot-code-review-tutorial-type-hint-comment.webp)
規約に関する指摘は、自分たちのガイドラインをそのまま引用して返ってきます。0:52 の場面を見る
Copilot と code scanning の指摘を修正する
- 5
Copilot の指摘を code scanning と突き合わせる
github-advanced-security ボットは同じ exec() を CodeQL のコードインジェクションアラートとして報告します。その下に Copilot Autofix が脆弱性の説明と修正案を追加します。

同じ行を 2 人のレビュアーが見る:CodeQL が警告し、Copilot Autofix が処方箋を出す。1:08 の場面を見る - 6
修正提案をワンクリックで適用する
suggestion ブロックには必ず Commit suggestion ボタンがあり、IDE を開かずに PR ブランチへ修正コミットを積めます。複数の提案を 1 つのコミットにまとめることも可能です。

Commit suggestion は修正を直接 PR ブランチに書き込みます。1:23 の場面を見る - 7
code scanning が自動で再実行されるのを確認
Autofix の提案を採用すると "Alert fix successfully applied" バナーが表示され、PR に 2 つ目のコミットが加わり、CodeQL がブランチを再スキャン。修正が有効ならアラートは自動で閉じます。

修正イコール再スキャン:修正コミット後に CodeQL がブランチを検証します。1:46 の場面を見る - 8
Files タブで残りのコメントを処理する
Files changed タブでは Copilot のコメントが diff の横に並びます。ここで Apply suggestion を開き、必要ならコミットメッセージを調整してコミット。エディタへ戻る必要はありません。

レビューコメントは suggestion ごと Files タブの diff に付いたままです。2:02 の場面を見る
rulesets と指示ファイルでレビューを必須にする
- 9
Copilot を自動依頼する rulesets を作る
Settings → Rulesets → New ruleset でデフォルトブランチを対象にし、Require a pull request before merging を展開して Required approvals を 1 に、さらに Automatically request Copilot code review にチェック。以降、誰も Request を押し忘れずに済みます。

このチェックボックスで、対象ブランチの新 PR すべてに Copilot が付きます。2:26 の場面を見る - 10
マージを守るステータスチェックを必須にする
同じ rulesets で Require status checks to pass を有効にし、GitHub Actions ワークフローの backend-tests と frontend-tests を追加。マージはグリーンを待つようになります。

リポジトリの Actions にある 2 つのジョブが、すべてのマージの門番になりました。2:32 の場面を見る - 11
未解決のセキュリティアラートでマージをブロックする
同じく rulesets で Require code scanning results にチェックし、CodeQL を追加してしきい値を設定 — Security alerts: High or higher、Alerts: Errors。高深刻度の検出は修正までマージを凍結します。

CodeQL のしきい値が、どのアラートでマージを止めるかを決めます。2:42 の場面を見る - 12
チームの規約をテキストで Copilot に教える
リポジトリに .github/copilot-instructions.md を追加し、スタックとルールを記述します。Copilot Review は毎回このファイルを読み、コメント内であなたのガイドラインを引用します。

ファイルは .github に置き、すべての Copilot レビューが継承します。2:53 の場面を見る
Copilot 自身のプルリクエストをレビューする
- 13
Copilot の PR も同僚のコードと同じようにレビュー
Copilot 自身もプルリクエストを作成します。そのコードにも同じ目を向けましょう。PR を開き、Copilot が書いた説明を読み、マージ前に人間のレビューが必須になっているか確認します。

Copilot は copilot/fix-12 ブランチからこの PR を出し、人間のレビューを依頼してきました。3:12 の場面を見る - 14
承認前に codespace でブランチを動かす
Copilot のブランチで codespace を開き、アプリを起動します。Copilot が作った星評価フィルターは実際に動くので、diff を読むだけでなく手で動かして確かめましょう。

codespace の URL で Copilot のブランチが動いています。フィルターは 4+ Stars。3:42 の場面を見る - 15
@copilot のメンションで修正を依頼する
足りない部分があれば、PR にコメントして @copilot へ具体的に要件を伝えます。Copilot は同じ PR へフォローアップコミットを push。スコープの不満など言いません。

@copilot へのコメント 1 つで、エージェントは再び仕事に戻ります。3:57 の場面を見る - 16
Copilot の PR 上で workflow の実行を承認する
セキュリティのため、Copilot 作成の PR では Actions が人間の承認まで待機します。Approve workflows to run を押し、backend-tests・frontend-tests・CodeQL がすべてグリーンになってからマージしましょう。

キューはあなた待ちです。Copilot の PR は人間のワンタップで Actions が動きます。4:18 の場面を見る
