非公式ガイド
GitHub Copilot Code ReviewとPRレビューの注意
GitHub CopilotのCode Review、PRレビュー、security、Secrets、業務利用時の確認を非公式に整理します。
このサイトはGitHub CopilotやMicrosoftの提供元サイトではありません。料金、仕様、提供範囲は変わる可能性があるため、重要な判断では提供元情報と管理画面も確認してください。
Code ReviewとPRレビューで見ること
GitHub CopilotのCode ReviewやPR周辺機能は、差分の見落としを減らす補助として扱います。安全確認やmerge判断をすべて任せるのではなく、人間のレビュー、テスト、Secrets確認と組み合わせます。
- PRの目的、触ったファイル、影響範囲を確認する。
- Secrets、APIキー、token、.env、ローカルパスが差分に混ざっていないか見る。
- security、権限、入力値、ログ出力、外部送信の扱いを確認する。
- Actionsログやテスト結果を確認し、失敗したままmergeしない。
- 業務データや個人情報をレビュー本文に貼らない。
関連する確認先
Code Review / PRレビュー / securityを分けて見る
github copilot code review、pr レビュー、pull request、security、セキュリティ、情報漏洩の検索語は、PR差分の確認とSecrets確認に近い意図です。脅かすのではなく、公開前に見る項目を分けます。
- PRの目的、差分、影響範囲、テスト結果を見る。
- Secrets、APIキー、token、.env、ローカルパスの混入を確認する。
- securityに関わる入力値、権限、ログ出力、外部送信を確認する。
- Copilotのレビューだけで完了と扱わず、人間のレビューと組み合わせる。