GitHub 在 2026 年 9 月 25 日的 changelog 中宣布,Agentic autofix 现在对已启用 Copilot Memory 的客户使用 Copilot Memory。该条目被标记为 Improvement,并注明 Agentic autofix 与 Copilot Memory 均处于公开预览阶段。这意味着两项能力尚未 GA,功能和数据行为可能继续变化。
官方描述的工作方式很直接:当用户使用 agentic autofix 时,它会审查已有 memories,从中寻找能帮助解决安全告警的上下文;当它生成一个修复时,会把该修复模式存储为一条 memory,供未来使用。官方称这些 memories 可以帮助 agentic autofix 解决更多安全告警,并且能教会其他 GitHub Copilot 功能——例如 Copilot code review、Copilot cloud agent——了解你仓库特有的安全开发模式。
从工程角度拆解,这里包含两个方向。检索方向:agentic autofix 在动手修复前,会先读取历史记忆,把与当前安全告警相关的修复经验作为上下文。写入方向:修复完成后,把修复模式沉淀为记忆。跨功能复用方向:记忆不只服务于 autofix,还会被其他 Copilot 功能读取,形成仓库级的安全开发模式知识。官方没有披露记忆的存储结构、检索算法、相似度阈值、上下文注入的具体方式,也没有给出准确率或误报率的变化数据。因此不能把解决更多安全告警理解为可量化的提升承诺,它只是官方对预期效果的描述。
对企业来说,最直接的启用条件是 Copilot Memory 已开启。官方原文强调 for customers who’ve enabled it,即只有已启用 Copilot Memory 的客户才会获得这一行为。由于两者都在 public preview,企业不应假定功能已具备完整的合规承诺。官方资料没有说明记忆的保留周期、数据驻留区域、权限粒度、审计日志、是否可受企业策略控制等细节。需要这些信息的团队应查阅 GitHub Copilot Memory 的官方文档,而不是从 changelog 推断。权限与隐私配置的要点在官方资料中仅体现为需先启用 Copilot Memory 以及公开预览两个约束。
与自建 Agent 自动修复流水线相比,GitHub 方案的差异主要在记忆的归属和复用范围。自建流水线通常把规则、历史工单、修复脚本放在自有系统里,每个环节需要自行维护检索与写入逻辑。Copilot Memory 的官方描述则把修复模式存在 GitHub 侧,并让同一仓库的其他 Copilot 功能也能使用。这种跨功能复用的价值在于:安全修复中积累的仓库特有模式,可能同时影响代码审查和云代理的行为。但要注意,官方没有提供将自建记忆导入 Copilot Memory 的接口说明,也没有说明可通过 API 直接读写 Copilot Memory。因此迁移不能假设存在数据导入通道。更稳妥的工程路径是:在已启用 Copilot Memory 的仓库中试用 agentic autofix,观察它实际检索和写入了什么,再判断是否需要调整自建流水线,而不是直接替换现有系统。
另外,官方条目把该更新放在 application security 与 copilot 两个标签下,说明其定位是应用安全告警修复加 Copilot 记忆能力。对于安全团队,值得关注的是记忆写入的内容边界:修复模式可能包含代码片段、漏洞模式、修复策略等。官方没有说明这些内容是否会被其他仓库、其他组织或 Copilot 的其他用户看到。从保守合规角度,应假定记忆作用于仓库或组织边界内,但具体范围必须以官方文档和实际配置为准。在公开预览阶段,建议先在非关键仓库试点,记录 agentic autofix 读取了哪些记忆、生成了哪些修复、是否出现误报或错误修复,再决定是否扩大范围。
此外,记忆质量会直接影响 agentic autofix 的表现。如果历史记忆中包含错误、过时或不适用的修复模式,检索到的上下文可能把 agent 引向错误方向。官方没有披露记忆的查看、编辑、删除接口,也没有说明如何标记一条记忆为无效。因此企业如果打算长期使用,需要关注后续文档是否提供记忆治理能力。这部分属于工程分析,不是官方 changelog 的承诺。
最后,Agentic autofix 使用 Copilot Memory 是 GitHub 把记忆引入安全自动修复流水线的一步。官方事实可以归纳为:已启用 Copilot Memory 的客户,agentic autofix 会检索记忆上下文、写入修复模式,并让其他 Copilot 功能复用这些模式;两项功能均为公开预览。至于准确率提升幅度、误报变化、企业级权限与合规细节,官方 changelog 未提供,不能自行补全。工程团队应把这一更新视为可试用的预览能力,而不是已完成合规审计的生产级方案。