Eszközök/MI-ágensek

GitHub Copilot kódoló agent: teszt a pull request-agentről

A GitHub felhős kódoló agente egy issue-t vesz fel, és pull requestet nyit. Mit jelent valójában a 59 perces limit, az AI-kreditek és a review-kötelezettség.

Típus
Coding agent
Ár
From $10 per user and month

··10 perc olvasás

  • Coding agent
  • Pull requests
  • GitHub Actions
  • AI credits
  • Code review
Diagram: egy issue a felhős agenthez, egy efemer Actions runner, biztonsági scannelések, aláírt commit egy copilot branchen, majd review-ra váró pull request.

A lényeg röviden

  • A Copilot cloud agent, a mai neve a kódoló agentnek, feladatként egy issue-t vagy chat promptot kap, efemer GitHub Actions környezetben dolgozik, és pull requestet nyit. A pull request a termék, nem melléktermék.
  • A korlátok dokumentáltak és merevek: 59 perc futásidő sessionenként, amit nem lehet meghosszabbítani, egy repository, egy branch, egy pull request feladatonként, és nincs hozzáférés az Actions titkokhoz a copilot környezeten kívül.
  • Az ár egy felhasználói díj plusz mért AI-kreditek, kreditenként egy centtel. A kiegészítések minden fizetős csomagban korlátlanok; a chat, az agentek és a CLI nem az, és egy hosszú agent session sokkal többbe kerül, mint egy chatkérdés.
  • A session logok az alulhasznált funkció. Minden agent commit hivatkozik rájuk, benne van, mely eszközök futottak, és a Copilot Chat megkérdezhető, hogy magyarázza el a pull requestet.
  • Olvassuk Warteschlangenfeldolgozónak egy ragadó reviewval, ne autonóm kollégának. Így a 59 perces limit és a draft PR elfogadható, nem bosszántó.

A GITHUB COPILOT KÓDOLÓ AGENT autonóm kódoló agent, amely a github.com-on él. Feladatként egy issue-t vagy chat promptot kap, egy efemer GitHub Actions környezetben dolgozik rajta, majd pull requestet nyit az eredménnyel. A dokumentáció ma már Copilot cloud agentnek nevezi ezt a felületet, és ez jobb név: a pull request maga a termék. Értékelésként: ez a legszorosabban integrált kódoló agent, ami létezik, és az integráció egyszerre az oka annak, hogy emberek által tényleg mergelt munkát ad, és annak is, hogy a költsége nehezen wegdiskutierbar.

Nem IDE funkció és nem helyi agent. Fejlesztői gépen semmi sem fut: az agent saját runnert, saját branchet és saját tűzfalat kap. Ezért illik egy sorhoz — dependency frissítések, tesztpótlás, dokumentáció-söprés, security alertek első javítása —, és ezért nem illik oda, ahol egyetlen függvény szignaturáját kell valaki irányítania. A [harness engineering kérdések](/blog/harness-engineering-coding-agents) ugyanazt a modellosztályt tárgyalják fordított ergonomiával.

Mi ez

A felület szándékosan kicsi. A feladat egy kiosztott issueként, az agentek paneljéről, a Copilot Chatből, a REST API-ból, a GitHub CLI-ból vagy egy MCP szerverről érkezik. Az agent lemásol egy repositoryt, tervez, szerkeszt fájlokat, futtat teszteket és lintereket, majd arra a branchre pushol, amelyet maga hozott létre. Ez a szerződés nem kérdés, hanem kikényszerítés: a push csak copilot/ előtagú branchekre engedélyezett, az ő pull requestjei által kiváltott workflow-khoz kell jóváhagyás írási joggal rendelkező embertől, és egy futásban más repositoryhoz nem jut el.

  • Egy repository sessionönként. Több repositoryn átívelő változtatás egy futásban lehetetlen, így a több repositoryra osztott kódnál köztük kell lenni valakinek.
  • Egy branch és egy pull request feladatonként. Ami valóban két pull requestet igényel, az két feladat és két review.
  • 59 perc végrehajtási idő sessionönként, amelyet a dokumentáció szerint nem lehet meghosszabbítani és nem lehet megkerülni.
  • A commitokat a Copilot írja, a kérő ember társszerzőként szerepel, aláírtak, és minden commit üzenete hivatkozik a session logokra.
  • A CodeQL, a secret scanning és a dependency analysis a session során fut a generált kód ellen, és az agent megpróbálja a megállapításokat a push előtt rendezni.
  • Nincs hozzáférés az Actions titkaihoz. Csak a copilot környezetbe szándékosan felvett titkok és változók mennek át.

Hogyan működik

Négy szerveroldali lépés. A feladat repository kontextussal összekapcsolódik, és egy GitHub által üzemeltetett modellhez kerül; a modell az efemer környezetben tervez és szerkeszt; ott futnak a tesztek és a linterek; az eredmény commitolódik és pusholódik, és a pull request leírása lesz a session összefoglalója. Utána az agent elérhető marad: egy review komment vagy egy @copilot említés visszakerül hozzá, és újabb commitot eredményez.

Copilot cloud agent: az issuetől a pull requestigA feladat egy kiosztott issueként, az agentek paneljéről, a REST API-ból vagy CLI-ből, vagy egy automatizmusból érkezik. Egy efemer GitHub Actions runnerben egy repositoryn belül az agent tervez, szerkeszt, tesztel és lintel, majd CodeQL és secret scanning vizsgálja. Az eredmény aláírt commit egy copilot branchen, olyan draft pull request, amelynek commitja a session logra hivatkozik, és egy emberi review, amely visszaküldheti az agentet munkára.Copilot cloud agent: issue to pull requestdocs.github.comFELADAT BÉPÉLIssue kiosztvakomment a PR-benAgentek paneljechat, IDE, mobilREST vagy CLIagent-task createAutomatizmusütemezés vagy eseményEFEMER RUNNER, EGY REPOSITORYTervezéskód elolvasásaSzerkesztésfájlok írásaEllenőrzéstesztek, linterekScanCodeQL, titkokEREDMÉNY A GITHUBONAláírt commitcopilot/ branch, társszerzőDraft pull requesta commit a logra hivatkozikEmberi reviewmerge vagy új komment59 perc sessionenként · egy repository · egy branch · egy pull request
A feladat és a merge közötti minden a GitHubon történik, ezért ugyanaz az agent olcsó megbízható, de drága irányítani.

A session logok azok a részei, amelyeket a csapatok alul használnak. Minden commit hivatkozik rájuk, benne van, mely eszközök futottak, és a Copilot Chat a github.com-on megkérdezhető, mit változtatott egy pull request és miért, mert behúzza a logokat a beszélgetésbe. Ha egy agent által készített pull request rossznak tűnik, a logok gyakran többet mondanak, mint a diff: látszik, melyik teszt futott, melyik kétszer elbukott, és mit döntött helyette az agent.

Hol törik el

A becsületes lista hosszabb, mint a funkciólista. Ezek dokumentált korlátok, nem a vadon talált hibák, és pontosan ezek döntik el, hogy egy workflow túléli-e a valós backlogot.

  • Az 59 perces plafon a legfájdalmasabb. A hosszú migrációkat és több lépésből álló refaktorokat fel kell bontani olyan feladatokra, amelyek beleférnek, ami egy ticketből három ticketet és három reviewt csinál.
  • Az agent csak a repository írási jogával rendelkező felhasználóknak válaszol. A repositoryn kívüli kommentek soha nem jutnak el hozzá, ami két irányban hat: ésszerű alapérték, és zsákutca a külső közreműködőknek.
  • A repository szabályai teljesen letilthatják. Például az a szabály, hogy a commitokat rögzített szerzőlistára korlátozza, megakadályozza a pull request megnyitását vagy frissítését, ha egy admin nem adja hozzá a Copilotot bypass szereplőként.
  • Csak a GitHubon hosztolt repositoryk. Egy saját GitLab, Gerrit vagy más kódplatform semmit nem kap, és a dokumentáció ezt egyértelműen kimondja.
  • Nem érhető el a GitHub Enterprise Serveren. Ha ez a célrendszer, a válasz a seatek számától függetlenül nem.
  • Képes olyan kódot generálni, amely egyezik a nyilvános repositorykkal akkor is, ha a blokkoló irányelv be van állítva. Ilyenkor a session logban mutat hivatkozást a kódreferencia helyett.

Az adatkezelés csomagonként eltér, és a különbség beszerzéskor számít. Az IDE-ből küldött promptokat és javaslatokat nem őrzik meg; a chatből, mobiltól és CLI-ből jövő promptokat és javaslatokat 28 napig. Business és Enterprise csomagban nem használják modellek tanítására. Free, Pro és Pro+ csomagban használhatják, április 24. óta, ha a fiók nem jelent ki. Egy csapat, amely csak a marketingoldalt olvassa, ezt a sort nem látja, ezért rollout előtt, nem utána kell a csomagot ellenőrizni.

  • Az efemer környezeten alapértelmezés szerint tűzfal van, amely blokkolja a nem engedélyezett hosztokra menő kimenő kapcsolatokat. Testreszabható vagy lekapcsolható, és minden bővítést először át kell nézni.
  • Csak a feladat repositoryja érhető el. Ugyanazon szervezet más repositoryi nem.
  • Az agent kiszűri a rejtett karaktereket az issue szövegeiből és a kommentekből, ami lezárja a legolcsóbb prompt injection csatornát.
  • A custom instructionök, az MCP szerverek és a lifecycle hookok repositorynál vagy szervezetnél állíthatók be, így az ellenőrzés az agent cikluson belül futhat, nem csak utána CI-ban.

Első lépések

A legkisebb hasznos integráció az agent tasks API: egy POST, utána egy task id, amit pollolni kell. Public preview, csak user-to-server tokent fogad, és az installation token nem támogatott, ami kizárja azt a GitHub Appot, amely szerveroldali webhookból emberi token nélkül indítana agent futásokat.

# Start a task: only a user-to-server token works here
curl -X POST \
  -H "Accept: application/vnd.github+json" \
  -H "X-GitHub-Api-Version: 2022-11-28" \
  -H "Authorization: Bearer $TOKEN" \
  https://api.github.com/agents/repos/octo-org/octo-repo/tasks \
  -d '{
    "prompt": "Fix the login button on the homepage",
    "base_ref": "main",
    "create_pull_request": true
  }'

# Poll until the state is completed, failed or timed_out
curl -H "Accept: application/vnd.github+json" \
  -H "Authorization: Bearer $TOKEN" \
  https://api.github.com/agents/repos/octo-org/octo-repo/tasks/$TASK_ID

A válaszban van egy state mező, queued, in_progress, completed, failed, idle, waiting_for_user, timed_out vagy cancelled értékekkel, és ezt a listát érdemes bekötni a hívó kódba. A waiting_for_user az a pont, amit a naiv polloló rosszul kezel: az agent megáll, hogy kérdést tegyen fel, és semmi nem mozdul, amíg valaki a pull requesten nem válaszol. Ugyanez a munka lokálisan gh agent-task create, gh agent-task list és gh agent-task view --log parancsokkal elérhető a GitHub CLI 2.80.0-tól felfelé, ahol maga a parancskészlet is public preview.

Árak és kreditek

A Copilot felhasználónként számlázódik, de az agentek ezen felül mért valutát égetnek: GitHub AI kreditet, kreditenként 0,01 US dollárral. Az inline kiegészítések és a next edit javaslatok nem fogyasztanak kreditet, és minden fizetős csomagban korlátlanok; a chat, az agentek, a CLI és a Spaces fogyaszt. A kreditkeret, nem a felhasználói díj az, amit egy agent-központú csapat tényleg kezel.

CsomagHavontaAI-kreditekAmi hozzájár
Free$0Kis keret2.000 kiegészítés, korlátozott agentek, automatikus modellválasztás
Pro$101.000 alap + 500 flexCloud agent, code review, harmadik fél agentei
Pro+$393.900 alap + 3.100 flexPrémium modellek, kb. négyszerese a Pro használatának
Max$10010.000 alap + 10.000 flexElsőbbséges modellhozzáférés, kb. 2,9-szerese a Pro+-nak
Business$19 felhasználónként1.900 felhasználónkéntKözponti irányítás, büdgék, IP-mentesség
Enterprise$39 felhasználónként3.900 felhasználónkéntMinden a Businessben, plusz közös kreditkeret

Két árkérdés dönti el, hogy megérhető-e. Az első, hogy az agentek a creditgazdaság drága része: egy hosszú session frontier modellen, sok fájlon át jóval többbe kerül, mint egy chatkérdés, tehát az a repository, ahol minden issue automatikusan kioszátásra kerül, egy hét alatt kiüríti a Pro keretet. A második, hogy a keret túllépése után három út van — várni a resetre, olcsóbb modellre váltani, vagy dollárbüdzsével fizetett használatot engedélyezni —, és Business vagy Enterprise csomagban ezt az adminisztráció dönti el, nem a fejlesztő. 2026. június 1. óta a code review workflowk is GitHub Actions perceket fogyasztanak, szóval a runner számla is mozdul.

Alternatívák

A lényeges összehasonlítás nem más felhős agentekkel, mert ilyen alig van, hanem azokkal a local-first kódoló agentekkel, amelyek egy fejlesztő termináljában futnak. Ugyanaz a modellkatalógus és ugyanaz az MCP történet; a különbség ott van, hol futnak, és ki viseli az eredményt.

Copilot cloud agentClaude CodeOpenAI Codex CLI
Végrehajtási modellEfemer GitHub Actions környezetLokális terminál, közvetlenül a modell API-khozLokális terminál, átadás a codex cloudnak
Hol jelenik meg a diffDraft PR egy copilot/ branchenMunkafa, te commitolszMunkafa, te commitolsz
Dokumentált session limit59 perc, nem hosszabbíthatóNincs közzétett időplafon, többórás futások említveNincs közzétett időplafon
ModellválasztásGitHub által hostolt katalógus, feladatonkéntAnthropic modellek, Claude csomag vagy APIOpenAI modellek, ChatGPT csomag vagy API
Hol fut a kódMár a GitHubon van, helyben semmiA gépeden, távoli kódindex nélkülA gépeden, kivéve a codex cloudot

Ergonomikailag nem az egyenletes. A local agent másodpercek alatt válaszol, és félbe lehet szakítani gondolkodás közben; ez percek alatt ad vissza egy pull requestet, és csak kommenttel irányítható. Ami a local agentekből hiányzik, az a pull request mint átadási forma, a branch védelem, a scan hookok és egy session log, amit egy compliance csapat utólag elolvashat. A csapatok, amelyek eleve GitHub issue-okban élnek, többet kimenek a Copilotból, mint a terminálban élők, és ez az egyetlen komoly érv a választás mellett. Továbbiak a [mátrixban](/blog/agents-md-skills-mcp-cli-decision-matrix) és a [sandbox ellenőrzőlistában](/blog/sandboxing-coding-agents-ci-checklist).

Ítélet

A Copilot cloud agent megéri a felhasználói díjat pontosan egy feladatra: egy jól megírt sor feldolgozására a github.com-on úgy, hogy egyetlen sessiont sem kell felügyelnie. Egy sorfeldolgozó, akihez review tartozik, nem autonóm kolléga. Így olvasva teljesít, páros programozónak elvárt viszont minden alkalommal csalódást okoz.

  1. Backlog tételekhez objektív elfogadási kritériumokkal: dependency frissítések, generált tesztek, dokumentáció, security alert javítások, első refaktorok.
  2. Ne használd architektúrára, repositorykon átívelő változtatásokra, vagy arra, amit az 59 perces plafon félbeszakítana.
  3. Tartsd meg a branch védelmet, a code ownereket és a kötelező reviewkat. Az ő pull requestjei draftok, és ez konvenció, nem kikényszerítés.
  4. Kreditre budgetálj, ne seatre, és a fizetett használat szabályát mindkét irányban szándékosan állítsd be, az első túllépés előtt.
  5. Budgetálj review időre. A szűk keresztmetszet a diff írásáról a diff olvasására vándorol, ami egyszerre valódi megtakarítás és valódi költség; a bővebb érv a [KI-generált PR review szűk keresztmetszetében](/blog/ai-generated-pr-review-bottleneck) van.
You should always review and test the content generated by the agent to ensure that it meets your requirements and is free of errors or security concerns prior to merging.

Források

  1. GitHub Docs: GitHub Copilot on GitHub.com, workflow and limitations
  2. GitHub Docs: Application card, GitHub Copilot Agents
  3. GitHub Docs: Plans for GitHub Copilot, prices and AI credits
  4. GitHub Docs: Using Copilot cloud agent via the REST and GraphQL API
  5. GitHub Docs: Using Copilot cloud agent from the GitHub CLI
  6. GitHub Copilot product page: plans, privacy and FAQ
  7. Anthropic: Claude Code product page
  8. OpenAI: Codex CLI documentation

Gyakori kérdések

Mi a GitHub Copilot kódoló agent?

Autonóm kódoló agent, amely GitHubon fut, nem a fejlesztő gépén. Egy GitHub issue-t rendelsz hozzá, vagy feladatot indítasz a Copilot Chatből, az agentek paneljéről, a REST API-ból, a GitHub CLI-ból vagy egy MCP szerverről. Az agent lemásolja a repositoryt egy efemer GitHub Actions környezetbe, tervez, szerkeszt fájlokat, futtat teszteket és lintereket, majd draft pull requestet nyit. A dokumentáció ma már Copilot cloud agentnek hívja ezt a felületet.

Meddig futhat egy Copilot session?

A GitHub 59 perc legfeljebb végrehajtási időt dokumentál sessionenként, és kifejezetten kimondja, hogy a limit nem hosszabbítható és nem kerülhető meg. Ha egy feladat több időt igényel, a session timeouttal leáll. A copilot-setup-steps.yml timeout-minutes beállítása csak csökkentheti a plafont, soha nem emelheti.

Mennyibe kerülnek a Copilot AI-kreditek?

Egy GitHub AI credit 0,01 US dollár. A 10 dolláros Copilot Pro 1.000 alap creditet tartalmaz plusz 500 flexet, a 39 dolláros Pro+ 3.900-at plusz 3.100-at, a 100 dolláros Max 10.000-et plusz 10.000-et. Az inline kódkiegészítések és a next edit javaslatok nem fogyasztanak kreditet, és minden fizetős csomagban korlátlanok; a chat, az agentek, a CLI és a Spaces fogyaszt.

Pusholhat az agent a main ágra, vagy hozzáfér a titkaimhoz?

Nem. A push csak copilot/ előtagú branchekre engedélyezett, tehát az agent nem írhat közvetlenül az alapértelmezett branchre. Az ő pull requestjei által kiváltott workflow-khoz jóváhagyás kell valakitől, aki írási joggal rendelkezik. Az Actions szervezeti vagy repository titkaihoz sincs hozzáférése; csak a copilot környezetbe szándékosan felvett titkok és változók kerülnek át.

Elérhető-e a Copilot kódoló agent GitHub Enterprise Serveren?

Nem. A GitHub csomagdokumentációja kimondja, hogy a Copilot jelenleg nem érhető el a GitHub Enterprise Serveren. A felhős agent ráadásul csak a GitHubon hosztolt repositorykkal működik, így egy saját GitLab- vagy Gerrit-kódház sem profitál belőle.

Érdemes-e a helyi kódoló agentek helyett ezt használni?

Igen, a sorba álló, jól specifikált munkához a github.comon: dependency frissítések, tesztek pótlása, dokumentáció, security alertek erste javítása. Minden interaktiven munkához a helyi terminálos agent jobb, mert az itteni körtáv percekben mérődik, és csak a pull requesten hagyott kommenttel lehet irányítani.

Pont erre van szükséged?

Írj a projektedről vagy a pozícióról – szívesen hallok felőled.