Copilotクラウドエージェントがコミットに署名
GitHub Copilotクラウドエージェントが自身のコミットに署名するようになり、GitHub上で「Verified」として表示されることで真正性が保証され、「署名済みコミットを必須とする」ブランチ保護ルールが有効なリポジトリでも利用可能になった。
キーポイント
コミット署名の実装
Copilotクラウドエージェントが作成するすべてのコミットに署名を追加し、GitHub上で「Verified」ステータスとして表示されるようになった。
セキュリティと真正性の向上
署名により、コミットがエージェントによって実際に行われ、改ざんされていないことが保証され、ユーザーの信頼性が高まる。
ブランチ保護ルールへの対応
これまで対応できなかった「署名済みコミットを必須とする」ブランチ保護ルールやルールセットが有効なリポジトリでも、エージェントが利用可能になった。
実用性の拡大
より厳格なセキュリティポリシーが適用されているプロジェクトや企業環境においても、Copilotクラウドエージェントの導入障壁が下がった。
影響分析・編集コメントを表示
影響分析
この機能追加により、Copilotクラウドエージェントの実用性と信頼性が大幅に向上し、より厳格なセキュリティ要件を持つ企業環境やオープンソースプロジェクトへの導入が促進される。AI支援開発ツールが標準的な開発ワークフローとセキュリティプラクティスにさらに統合される重要な一歩となる。
編集コメント
地味だが実用的なアップデート。セキュリティ要件の厳しい企業環境でのAIツール導入には、このような「当たり前」の機能整備が不可欠だ。
Copilot cloud agent は、自身が行うすべてのコミットに署名するようになりました。署名されたコミットは GitHub 上で「検証済み (Verified)」と表示され、そのコミットが当該エージェントによって実際に行われ、改ざんされていないことを確認できます。
これにより、Copilot cloud agent は「署名済みコミットを必須とする (Require signed commits)」ブランチ保護ルールまたはルールセットが有効なリポジトリでも動作するようになります。以前は、このルールはエージェントが対応できない数少ないルールの一つであり、そのため該当するリポジトリではエージェントの使用が完全にブロックされていました。
Copilot cloud agent の詳細については、ドキュメントの「Copilot cloud agent について (About Copilot cloud agent)」をご覧ください。
この投稿「Copilot cloud agent によるコミット署名の開始 (Copilot cloud agent signs its commits)」は、The GitHub Blog で最初に公開されました。
原文を表示
Copilot cloud agent now signs every commit it makes. Signed commits appear as Verified on GitHub, giving you confidence that the commit was genuinely made by the agent and hasn’t been tampered with.
This means that Copilot cloud agent now works in repositories with the “Require signed commits” branch protection rule or ruleset enabled. Previously, this was one of the rules that the agent couldn’t comply with, which blocked it entirely from being used in those repositories.
To learn more about Copilot cloud agent, head to “About Copilot cloud agent” in the documentation.
The post Copilot cloud agent signs its commits appeared first on The GitHub Blog.
関連記事
マイクロソフトがAzure Copilot Migration Agentを発表、クラウド移行計画を加速
マイクロソフトは、Azureポータルに組み込まれたAIアシスタント「Azure Copilot Migration Agent」を発表した。このエージェントは、移行計画の自動化、エージェントレスなVMwareの検出、ランディングゾーンの作成を行う。ただし、移行の実行はできず、レプリケーションと切り替えは手動タスクのままである。
マイクロソフト、Copilot Coworkを拡大展開し、AIモデル同士の相互チェック機能を導入
マイクロソフトがCopilot Coworkを拡大展開し、AIアシスタントがワークフロー全体を自律的に処理できるようにした。また、複数のAIモデルが互いの作業をチェックする新機能も導入した。
マイクロソフト、Copilot Researcherに新たなAI機能を導入
マイクロソフトはCopilot Researcherに新たなAI機能を追加し、企業ワークフローの正確性と信頼性を向上させた。