GitHub Copilot app cho người mới bắt đầu: Tự động hóa việc phân loại pull request của Dependabot
Việc quản lý các bản cập nhật thư viện lặp đi lặp lại có thể khiến nhà phát triển tốn nhiều thời gian. Bài viết hướng dẫn cách dùng GitHub Copilot app để tạo automation phân loại pull request từ Dependabot theo mức độ rủi ro, kiểm tra trạng thái CI và tóm tắt kết quả trước khi bắt đầu ngày làm việc, giúp tập trung vào các quyết định quan trọng.

GitHub Copilot app cho người mới bắt đầu: Tự động hóa việc phân loại pull request của Dependabot
Bạn có bao giờ cảm thấy "ngợp" trước hàng loạt pull request (PR) mà Dependabot tạo ra để cập nhật thư viện? Việc kiểm tra, đánh giá từng PR một là một công việc lặp đi lặp lại, tốn thời gian nhưng lại không quá phức tạp. Đây chính là cơ hội tuyệt vời để "giao phó" cho trợ lý AI của GitHub.
Trong bài viết này, chúng ta sẽ khám phá cách sử dụng GitHub Copilot app để xây dựng một automation (quy trình tự động) giúp phân loại PR từ Dependabot, kiểm tra trạng thái CI và cung cấp bản tóm tắt súc tích trước khi bạn bắt đầu ngày làm việc mới. Điều này giúp bạn tập trung nguồn lực vào các thay đổi quan trọng thay vì sa vào chi tiết của từng bản cập nhật.
Vì sao nên tự động hóa việc phân loại PR từ Dependabot?
Dependabot là một công cụ tuyệt vời giúp dự án của bạn luôn được cập nhật và an toàn. Tuy nhiên, vì có nhiều lỗ hổng bảo mật mới xuất hiện, số lượng PR từ Dependabot cũng tăng theo. Chúng có thể là bản cập nhật nhỏ (minor version) hoặc nâng cấp lớn (major version). Và như mọi nhà phát triển từng trải qua, một bản nâng cấp lớn có thể đi kèm với những thay đổi phá vỡ hệ thống (breaking changes).
Việc phân loại thủ công từng PR không khó nhưng chắc chắn là nhàm chán và lặp đi lặp lại. Đây là nhiệm vụ lý tưởng để giao cho Copilot đảm nhận. Thay vì tự tay kiểm tra, bạn có thể tạo một automation để:
- Đánh giá các pull request đang mở.
- Nhóm chúng theo mức độ rủi ro.
- Xác minh trạng thái CI (Continuous Integration).
- Đưa ra tóm tắt các bước tiếp theo được đề xuất.
Hướng dẫn từng bước xây dựng automation
Bước 1: Tạo một automation mới
Từ GitHub Copilot app, bạn hãy tạo một automation mới và cấu hình hai phần:
- Tên: Đặt tên mô tả, ví dụ: Daily Dependabot Triage.
- Trigger (Sự kiện kích hoạt): Quyết định thời điểm automation chạy. Các lựa chọn bao gồm:
- Thủ công (Manual)
- Mỗi giờ (Hourly)
- Mỗi ngày (Daily)
- Mỗi tuần (Weekly)
- Khi một issue được tạo
Với các tác vụ bảo trì định kỳ như xem xét PR của Dependabot, lịch trình hàng ngày là một lựa chọn phù hợp. Bạn có thể đặt lịch chạy trước khi ngày làm việc bắt đầu để có kết quả sẵn sàng khi đăng nhập.
Bạn cũng có thể chọn automation chạy trên cloud hay trên máy tính cục bộ của mình.
Bước 2: Mô tả nhiệm vụ bằng ngôn ngữ tự nhiên
Tiếp theo, hãy mô tả cho Copilot biết bạn muốn nó làm gì. Ví dụ:
"Hãy xem xét các pull request Dependabot đang mở, nhóm chúng theo mức độ rủi ro, xác định các bản cập nhật patch và minor an toàn, xác minh rằng CI đang chạy thành công (passing) cho từng PR, và đưa ra một bản tóm tắt ngắn gọn về các bước tiếp theo được khuyến nghị."
Vì sử dụng ngôn ngữ tự nhiên, bạn có thể tùy chỉnh prompt để phù hợp với quy trình làm việc của nhóm mình.
Bước 3: Chọn kho lưu trữ (repository)
Chọn kho lưu trữ hoặc dự án mà automation cần phân tích. Sau khi chọn xong, bạn hãy tạo automation.
Nếu muốn kiểm tra ngay lập tức thay vì chờ đến lịch chạy, hãy chọn Create and Run.
Bước 4: Xem xét kết quả
Khi automation hoàn tất, Copilot sẽ trả về một bản tóm tắt thay vì một danh sách các PR riêng lẻ. Ví dụ, nó có thể:
- Nhóm các bản vá (patch) an toàn lại với nhau.
- Tách biệt các bản nâng cấp minor và major.
- Xác định PR nào có CI đang chạy thành công.
- Đánh dấu các dependency cần kiểm tra thêm.
Thay vì phải đưa ra hàng chục quyết định nhỏ vào buổi sáng, bạn có thể nhanh chóng biết được đâu là các bản cập nhật sẵn sàng để merge và đâu là những thay đổi cần sự chú ý kỹ hơn.
Bước 5: Tiếp tục làm việc trong một phiên Copilot
Nếu một trong các bản cập nhật yêu cầu công việc bổ sung, bạn có thể tiếp tục trực tiếp từ kết quả automation. Ví dụ, nếu bản tóm tắt chỉ ra một bản nâng cấp framework lớn, bạn có thể bắt đầu một phiên Copilot mới từ kết quả đó và yêu cầu trợ giúp hoàn thành việc di chuyển (migration).
Vì phiên làm việc bắt đầu với bối cảnh từ automation, bạn không cần phải thu thập lại thông tin.
Xem lại lịch sử các lần chạy automation
Mọi lần chạy automation đều được lưu lại, giúp bạn dễ dàng xem:
- Automation này chạy khi nào.
- Nó đã thực hiện những hành động gì.
- Kết quả của lần chạy đó ra sao.
Việc có lịch sử của mỗi lần chạy giúp các automation trở nên minh bạch. Bạn luôn có thể xem lại những gì đã xảy ra thay vì coi chúng như một "hộp đen".
Biến công việc lặp đi lặp lại thành công việc nền
Phân loại PR từ Dependabot là một ví dụ điển hình về loại tác vụ định kỳ rất phù hợp để tự động hóa. Bạn chỉ cần mô tả quy trình một lần, chọn thời điểm chạy và để Copilot thực hiện các bước lặp đi lặp lại một cách tự động.
Nếu bạn mới bắt đầu với automation, hãy thử với một tác vụ mà bạn đang thực hiện một cách "thuần thục". Hãy để Copilot lo phần việc thường nhật để bạn dành thời gian cho những quyết định cần đến chuyên môn của mình.


