GitHub Copilot Code Review 现在能审批 PR 了

Copilot code review 可以提交正式 Approve,计入 required-approvals 规则;需管理员手动开启,推送新 commit 后 approval 会被 dismiss。

GitHub Copilot Code Review 现在能审批 PR 了

GitHub 于 2026 年 9 月 1 日在 Changelog 宣布 Copilot code review 现在能提交正式的 Approve review,这个 approval 计入仓库的 required-approvals 分支保护规则。默认关闭,需要管理员在 enterprise、organization 或 repository 三级之一手动开启。

作者CodePass 技术编辑

现象:AI reviewer 的 Approve 开始算数了

在此之前,Copilot code review 只能留评论和建议修改,不能提交 Approve 或 Request Changes 这两种正式 review 状态。PR 的 required-approvals 规则只认人类 reviewer 的批准。这次更新之后,Copilot 的 Approve 和人类的 Approve 在分支保护规则里地位相同,满足了"至少 N 个批准"的计数要求。

每次 review 的 overview comment 现在都包含一段 approval assessment,Copilot 在评论里明确说明它是否认为这个 PR 可以被批准,以及判断依据。这是写在评论正文里的显式说明,读 review 时就能看到。

机制:三级开关与 dismiss 逻辑

开启路径有三级可选:enterprise 级设置会覆盖下面所有 organization 和 repository;organization 级覆盖其下所有仓库;repository 级只影响单个仓库。三级都关着的时候,Copilot 不会提交 Approve review,只做评论和建议。

Dismiss 行为和人类一致。 如果仓库开了"Dismiss stale pull request approvals when new commits are pushed",推送新 commit 后 Copilot 之前给的 Approve 会被自动 dismiss,和人类 reviewer 的行为完全相同。这意味着你不能先拿到 Copilot 的 Approve 再偷偷加一堆代码,push 之后 approval 会失效,Copilot 需要重新 review。

计划覆盖范围。 这个功能面向 GitHub Copilot Pro、Pro+、Max、Business、Enterprise 所有计划可用,不需要额外付费。

实操:什么时候开、什么时候别开

开启之后最直接的收益是加速低风险 PR 的合并流程。文档改动、依赖版本升级、自动格式化修复这类 PR,通常在 review 队列里等人类 reviewer 有空才能拿到 Approve。如果团队允许 Copilot 的 Approve 算数,这些 PR 能更快过门禁。

场景 建议
文档、配置、格式化等低风险改动 可以让 Copilot Approve 计入门禁
业务逻辑、安全相关、架构变更 仍需人类 reviewer Approve

开启时需要注意的配置细节:如果仓库的 required-approvals 设为 1,且开了 Copilot Approve,那么一个 PR 可能只有 Copilot 一个 Approve 就满足合并条件。这在合规要求严格的仓库里不可接受。解决方法是把 required-approvals 设为 2,或者在分支保护里额外要求至少一个来自 code owner 的人类 Approve。

边界:同一个 vendor 站在 PR 两边

一个值得团队讨论的问题是:如果 coding agent(比如 GitHub Copilot coding agent)开了 PR,然后 Copilot code review 给这个 PR 批了 Approve,同一个 vendor 的 AI 同时站在 PR 的作者和审批者两个角色上。这在流程上满足了规则,但在实质审查上存在盲区。

Copilot coding agent 写的代码可能带有特定模式的缺陷,而 Copilot code review 基于相似的模型,可能对这类缺陷不敏感。AI 作者 + AI 审批的组合能提速,但不能替代人类对关键变更的最终判断。

Cursor 生态里类似的组合也存在:Cursor Cloud Agent 开 PR,Cursor Bugbot 做 review。关注 PR 质量门禁的团队可以同时参考 Cursor autofix PR 评审意见 里的责任归属分析。

两个应对策略比较实际。第一,在 required-approvals 之外加一条 CODEOWNERS 规则,强制关键路径必须有人类 owner 批准。第二,把 AI Approve 当作"初筛通过"而不是"终审通过",团队约定人类 reviewer 在看到 Copilot Approved 标签后仍要过一遍 diff。

参考资料