回到頂部
Microsoft Teams 討論串經過範圍與權限檢查後,把明確任務交給 GitHub Copilot 雲端沙箱並產生待審查的 Pull Request

GitHub Copilot 進 Microsoft Teams:開 PR 前的權限清單

GitHub Copilot in Teams 已開放預覽。整理安裝條件、整串對話如何成為上下文、私人與共用身分差異,以及安全試跑方式。

內容查核: 來源查核:

GitHub Copilot 進入 Microsoft Teams 後,真正省下的是重寫需求的時間,不是程式碼審查。 團隊可在已經討論完錯誤、需求或文件缺口的對話串中 @GitHub,讓 Copilot cloud agent 讀取討論與儲存庫上下文,完成修改並建立 Pull Request。

這很適合文件、測試、小型錯誤與範圍清楚的功能;不適合把含客戶資料、憑證、事故細節或尚未定案的整串對話直接交給 Agent。正式開放前,先理解「哪段對話會被帶走、用誰的身分動作、誰能觸發」。

使用前需要哪些條件

Microsoft 8 月 21 日公告將功能標示為公開預覽,可用在 Teams 頻道、群組聊天、會議聊天與一對一對話。官方列出的任務包括依需求做功能、修錯、補測試或文件,以及建立和更新 Pull Request。

GitHub 安裝文件列出四個前提:GitHub 帳號、有權安裝 App 的 Teams 工作區、Teams 的 Public Developer Preview,以及已啟用 Copilot cloud sandbox。付費 Copilot 方案的成員還可能需要組織或企業擁有者開啟 cloud agent 政策。

檢查項目通過訊號常見卡點
Teams AppGitHub App 已由管理員加入工作區成員沒有安裝 App 權限
GitHub 連線@GitHub 可完成帳號連結連到私人帳號或錯誤組織
Copilot 方案帳號有付費 Copilot 存取只有 Teams 授權、沒有 Copilot
雲端沙箱cloud agent 與 sandbox 政策已開啟企業政策預設停用
儲存庫權限啟動者對目標儲存庫有 write 權限只有 read 或外部協作者身分

整串對話會成為上下文

GitHub 的 Copilot in Teams 文件明確提醒:在討論串中提及 GitHub 時,Copilot 會擷取整個 thread 作為任務上下文,並把上下文帶進產生的 artifacts。若只想提供少量必要資訊,應改用 GitHub App 私人對話,而不是在大型頻道的長串討論中啟動。

因此,提及前先快速掃過整串訊息:是否有客戶姓名、存取 Token、未公開事故、螢幕截圖、法律意見或與任務無關的旁支。敏感資料不是在 prompt 最後寫「請忽略」就會消失;應先移除、另建乾淨 thread,或把需求整理成 issue 再交付。

若團隊主要想把會議結論整理成工作項目,而不是直接改程式,可先用 Teams Copilot 會議摘要指南;兩者不要混成「會議結束就自動寫 code」的單一路徑。

私人對話和共用討論的身分不同

私人對話中,Copilot 以連結的個人 GitHub 帳號權限建立 issue 或 Pull Request。頻道與群組等共用場景,成果則以 GitHub App 身分建立。GitHub 說明,若儲存庫規則原本要求至少一人核准,共用場景的 App Pull Request 預設會再需要一次額外核准。

Teams 權限頁列出 App 不只讀取連結預覽,也需要讀 code,並能寫入 Actions、issues、Pull Request;Copilot cloud agent 另需寫 content 與讀寫 workflows。這不是一般通知機器人的權限範圍,管理員應把可用團隊與儲存庫縮到真正需要的範圍。

分支保護、ruleset 與必要 review 仍然生效。我要下的判斷是:Teams 應該成為任務入口,不該成為合併入口。最終 diff、測試、風險與 reviewer 仍回 GitHub 完成。

建議先試的三種任務

第一週只開一個低風險儲存庫,挑文件補充、單元測試缺口與可穩定重現的小錯誤。每個任務都要求 Agent 先回報目標儲存庫、預計修改範圍、測試方式與不會碰的檔案,再讓它執行。

不要從資料庫 migration、權限邏輯、正式環境設定、付款或事故緊急修補開始。這些任務需要精確上下文與高責任審查,從 Teams 長對話直接啟動反而容易把討論雜訊帶進修改。雲端 Agent 的任務治理可搭配 Copilot Agent Tasks 指南

常見問題

GitHub Copilot in Teams 已經正式推出了嗎?

目前是公開預覽,功能與前提仍可能改變。要使用付費 Copilot、Teams Public Developer Preview、GitHub App,以及已開啟的 cloud agent/sandbox 政策。

Copilot 會讀取 Teams 整個頻道嗎?

官方說明是擷取你啟動任務所在的整個討論串,不等於任意讀取所有頻道。仍應在提及前檢查該 thread 是否含敏感或無關內容;想縮小上下文可改用私人對話。

誰可以從 Teams 叫 Copilot 改程式?

只有對目標儲存庫有 write 權限的使用者能啟動修改。討論中的其他參與者可補充上下文,但訪客與外部儲存庫協作者不能啟動或操控工作階段。

Copilot 建好的 Pull Request 會自動合併嗎?

不會因為從 Teams 啟動就繞過規則。分支保護、ruleset 與必要 reviewer 仍適用,共用情境下以 App 身分建立的 Pull Request 還可能需要額外核准。

參考來源

№ · further reading

延伸閱讀