GitHub Copilot 应用入门:自动分类处理 Dependabot 拉取请求
我可能有点偏心,但我真心觉得 Dependabot 很了不起。它能帮我保持项目更新,确保我用的库始终是安全的。不过,新漏洞层出不穷,Dependabot 的拉取请求也随之源源不断。有时候只是小版本更新,有时候是大版本升级。有时候一切顺利,有时候……好吧,每个开发者都被破坏性变更坑过。那怎么才能最好地处理这些拉取请求呢?这件事本身并不难,但确实重复性很高——这正是交给 Copilot 的理想任务!
借助 GitHub Copilot app 的自动化功能,你可以把第一轮审查工作移交出去。与其手动检查每一个 Dependabot 拉取请求,不如创建一个自动化流程:让它审查打开的拉取请求、按风险分级、核对 CI 状态,然后在每天开工前给你一份汇总。按照下面的步骤,你就能构建一个每日 Dependabot 分流自动化。
步骤 1:创建新的自动化
从 GitHub Copilot app 中,创建一个新的自动化。需要先配置两件事:
- 名称:给自动化起个描述性名称,比如「每日 Dependabot 分流」。
- 触发方式:决定它什么时候运行。可用的触发选项包括:
- 手动
- 每小时
- 每日
- 每周
- 当 issue 被创建时
对于像 Dependabot 审查这样的周期性维护任务,每日定时通常是个不错的选择。比如,你可以把时间安排在工作日开始之前,这样登录时结果就已经准备好了。你还可以选择让自动化在云端运行,还是在本地机器上运行。
步骤 2:用自然语言描述任务
接下来,告诉 Copilot 你想让它做什么。例如:
审查所有打开的 Dependabot 拉取请求,按风险分组,识别安全的补丁和小版本更新,确认每个拉取请求的 CI 是否通过,并给出推荐后续步骤的简要总结。
由于提示词用的是自然语言,你可以根据自己的团队工作流来调整内容。
步骤 3:选择仓库
选择自动化要分析的仓库或项目。选好之后,点击创建即可完成设置。