Inteligencia artificial··2 min de lectura

GitHub Copilot automatiza el triaje de pull requests de Dependabot

La nueva función de la app de Copilot permite revisar y clasificar automáticamente las actualizaciones de dependencias, agrupándolas por riesgo y verificando el CI.

GitHub ha presentado una nueva capacidad de su aplicación Copilot que promete acabar con una de las tareas más repetitivas del desarrollo: el triaje de las pull requests que genera Dependabot. La herramienta ahora permite crear automatizaciones que revisan esas solicitudes, las clasifican por riesgo y resumen los resultados antes de empezar la jornada.

La idea es sencilla. En lugar de abrir una a una las pull requests que Dependabot crea cada vez que aparece una vulnerabilidad o una versión nueva, el desarrollador describe en lenguaje natural qué quiere que Copilot haga y el sistema se encarga del resto. Por ejemplo, puede agrupar las actualizaciones seguras, separar las versiones menores de las mayores, verificar que el CI pasa en cada una y entregar un resumen con los siguientes pasos recomendados.

Cómo se configura

El proceso, según el blog de GitHub, consta de cinco pasos. Primero, desde la app de Copilot se crea una nueva automatización, se le pone un nombre y se elige el disparador: manual, cada hora, diario, semanal o cuando se cree una issue. Para el mantenimiento de dependencias, un horario diario suele ser lo más práctico, sobre todo si se programa antes de que empiece la jornada laboral.

Después se describe la tarea en lenguaje natural. El ejemplo que ponen es: "Revisa las pull requests abiertas de Dependabot, agrupa por riesgo, identifica las actualizaciones de parche y menores seguras, verifica que el CI pase y da un resumen corto con los siguientes pasos". El prompt se puede adaptar al flujo de trabajo de cada equipo.

A continuación se selecciona el repositorio o proyecto que se quiere analizar y se crea la automatización. Si hay prisa, se puede usar la opción "Crear y ejecutar" para probarla al momento. Cuando termina, Copilot devuelve un resumen en lugar de una lista de pull requests, agrupando las que son seguras y señalando las que requieren más atención.

De la automatización a la sesión

Si alguna de las actualizaciones necesita trabajo extra, la idea es continuar desde los propios resultados. Se puede iniciar una sesión de Copilot con el contexto de la automatización y pedirle, por ejemplo, que ayude a completar una migración de una actualización mayor. Así no hay que volver a recopilar información.

Cada ejecución queda guardada: cuándo fue, qué hizo y qué resultados produjo. Eso da transparencia y permite revisar qué ha pasado en lugar de tratarlo como una caja negra.

La compañía no ha enseñado una demo en vivo, pero el tutorial es claro y está pensado para principiantes. Esta función encaja en la tendencia de GitHub de convertir a Copilot en un agente que no solo sugiere código, sino que también ejecuta tareas de mantenimiento. Queda por ver si la automatización acierta siempre con el riesgo de cada actualización, pero desde luego promete quitar trabajo mecánico de encima.

##Relacionado