Copilot sửa cùng lúc 25 lỗi code quality, mỗi lượt vẫn tốn AI credits

Ngày 9/9/2026, GitHub phát hành agentic autofix theo lô cho GitHub Code Quality. Theo thông báo phát hành của GitHub, người dùng có thể chọn tối đa 25 standard findings trên một trang và giao cả nhóm cho Copilot trong một thao tác; agent sửa mã trên nhánh riêng, xác thực thay đổi rồi mở pull request để con người review và merge. Mỗi thao tác giao finding cho Copilot tiêu thụ AI credits.
Bản phát hành ngày 9/9 áp dụng cho repository đã bật Code Quality trên GitHub Team hoặc GitHub Enterprise Cloud, gồm cả Enterprise Cloud with data residency. Một phân tích độc lập về bản cập nhật đối chiếu cùng quy trình và giới hạn 25 finding, đồng thời lưu ý GitHub chưa công bố mức credits cố định cho một lô hoặc số liệu tổng hợp về độ chính xác của các bản sửa.
Một lượt giao việc có thể chứa tối đa 25 finding

Thay đổi chính nằm ở cách chuyển backlog thành công việc sửa mã. Nút Assign to Copilot thay cho luồng Generate fix dành cho từng finding, tạo cùng một quy trình dù người dùng chọn một mục hay một lô. Kết quả không được ghi thẳng vào nhánh mặc định mà đi qua một nhánh riêng và pull request.
Con số 25 là mức tối đa có thể chọn trên một trang, không phải kích thước tối ưu cho mọi lô. Nếu các finding trải qua nhiều mô-đun, thuộc những rule không liên quan hoặc cần các chủ sở hữu mã khác nhau phê duyệt, một pull request lớn sẽ khó hiểu và khó hoàn tác hơn các thay đổi hẹp.
Vì vậy, với backlog thực tế, nhóm nên ưu tiên tính liên quan thay vì cố lấp đầy hạn mức. Có thể gom những finding thuộc cùng rule, cùng mô-đun và cùng hành vi cần bảo toàn; các mục có khả năng ảnh hưởng logic nghiệp vụ, xác thực đầu vào hoặc quyền truy cập nên tách khỏi những chỉnh sửa chủ yếu về khả năng đọc mã. Đây là cách tổ chức công việc do nhóm lựa chọn, không phải quy tắc tự động của GitHub.
Quy trình từ backlog đến pull request

Một lượt agentic autofix vẫn là một thay đổi phần mềm cần phạm vi, người chịu trách nhiệm và tiêu chí chấp nhận. Quy trình kiểm soát có thể được tổ chức như sau:
- Lọc backlog theo severity, rule, mô-đun và chủ sở hữu mã; loại khỏi lô những finding đã được xác định là ngoại lệ hoặc cần quyết định kiến trúc.
- Chọn một nhóm nhất quán, không quá 25 standard findings trên cùng trang. Nếu các mục dự kiến tạo diff trên nhiều thành phần độc lập, chia thành các lượt nhỏ hơn.
- Dùng Assign to Copilot để giao nhóm finding. Agent tạo nhánh, chỉnh sửa mã, thực hiện bước xác thực của nó và mở pull request.
- Đối chiếu từng finding với diff tương ứng, kiểm tra cả thay đổi ngoài phạm vi và đọc nhật ký phiên agent nếu cần làm rõ cách bản sửa được tạo.
- Chạy các kiểm tra bắt buộc của repository, lấy review từ chủ sở hữu mã và chỉ merge khi pull request đạt cùng tiêu chuẩn áp dụng cho mã do con người viết.
Luồng này tự động hóa việc tạo bản sửa chứ không tự động chấp nhận bản sửa. Thông báo phát hành chỉ xác nhận Copilot mở pull request để người dùng review và merge; nó không trao cho agent quyền tự đưa mã vào nhánh mặc định.
Xác thực của agent không thay thế review

Tài liệu GitHub về Code Quality trên pull request cho biết CodeQL quét thay đổi theo rule, đăng finding dưới dạng nhận xét và phân loại mức độ thành Error, Warning hoặc Note. Người dùng được yêu cầu rà soát bản sửa gợi ý về logic, bảo mật và phong cách trước khi commit; quản trị viên còn có thể dùng quality gate để chặn merge dựa trên severity.
Vì vậy, việc Copilot “xác thực” thay đổi không chứng minh rằng bản sửa đúng về nghiệp vụ. GitHub không mô tả một bộ kiểm thử chung mà mọi agentic autofix bắt buộc phải vượt qua. Tín hiệu kiểm chứng thực tế phụ thuộc vào repository: unit test, integration test, kiểm tra kiểu, lint, CodeQL và quy tắc bảo vệ nhánh chỉ có tác dụng khi dự án đã cấu hình chúng.
Người review cần xác nhận finding ban đầu đã được xử lý, hành vi ngoài phạm vi không bị thay đổi và các chỉnh sửa trong cùng lô không tương tác ngoài dự kiến. Ngay cả khi repository dùng Copilot để duyệt pull request, review tự động vẫn là một tín hiệu bổ sung, không thay trách nhiệm của người sở hữu mã đối với logic nghiệp vụ và rủi ro bảo mật.
Điều kiện sử dụng và phần chi phí chưa cố định
Bulk agentic autofix tuân theo chính sách GitHub Code Quality hiện có của doanh nghiệp, không có một chính sách riêng cho tính năng theo lô. Repository phải bật Code Quality trên GitHub Team hoặc GitHub Enterprise Cloud; người thao tác cần quyền ghi, còn việc giao công việc khắc phục cho Copilot cloud agent đòi hỏi giấy phép Copilot.
- Nền tảng: GitHub Team hoặc GitHub Enterprise Cloud với Code Quality đã bật cho repository.
- Quyền truy cập: người dùng cần quyền ghi để làm việc với finding và pull request.
- Copilot: tác vụ ủy quyền cho cloud agent yêu cầu giấy phép Copilot.
- Mức sử dụng AI: Assign to Copilot tiêu thụ AI credits, nhưng GitHub chưa nêu một lượng credits cố định cho lô 25 finding.
“Tiêu thụ AI credits” không nhất thiết đồng nghĩa với một khoản thu thêm ngay ở từng lượt, vì credits có thể nằm trong hạn mức của gói hoặc pool dùng chung của tổ chức. Tuy nhiên, không có căn cứ để giả định một finding và 25 finding sẽ tiêu thụ như nhau. Chi phí thực tế còn phụ thuộc lượng công việc agent thực hiện, số lần chạy lại và các lượt CI phát sinh.
Ở thời điểm phát hành, điều đã rõ là Copilot có thể biến tối đa 25 standard findings trên một trang thành một nhánh và pull request có thể review. GitHub chưa công bố tỷ lệ sửa thành công, tỷ lệ pull request được merge, số lỗi hồi quy hoặc credits trung bình cho mỗi finding. Do đó, lợi ích được xác nhận là rút ngắn thao tác đưa backlog vào quy trình thay đổi mã; mức tiết kiệm và độ tin cậy vẫn phải được đánh giá trên kết quả review và CI của từng repository.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.