概要
GitHubは2026年7月17日、「Copilot code review」(GitHub Copilotによるコードレビュー機能)のカスタマイズ性・設定機能を強化したと発表しました。ファイアウォール対応、独自のセットアップ手順、ランナー設定の分離、カスタム指示の読み込み元変更などが含まれます。
何が発表・更新されたのか
公式情報によると、主な変更点は次のとおりです。
- カスタム指示をheadブランチから読み込み:これまではベースブランチから読んでいた
copilot-instructions.mdや*.instructions.md、エージェントスキル、AGENTS.mdなどのカスタム指示を、プルリクエストのheadブランチ(作業中のブランチ)から読むようになりました。これにより、マージ前のフィーチャーブランチ上でカスタム指示の内容を試しながら調整できます。 - 対応ファイルの拡大:
REVIEW.md、GEMINI.md、CLAUDE.mdといったファイルもレビューに反映されるようになりました。すでにこれらのファイルでレビュー方針やモデル固有の指示を管理しているチームは、そのまま自動的に取り込まれます。 - カスタムセットアップ手順:
.github/workflows/ディレクトリにcopilot-code-review.ymlを配置することで、Copilot code review実行時の環境(依存関係のインストール、ツール設定など)を独自に定義できるようになりました。このファイルがない場合は、既存のcopilot-setup-steps.ymlにフォールバックします。 - ファイアウォール対応:Copilot code reviewは既定でファイアウォールの背後で動作し、レビュー中のネットワークアクセスが制限されるようになりました。この設定はCopilot cloud agentとは別に、リポジトリ・組織単位で個別に設定できます。全リポジトリでデフォルト有効です。ただし、セルフホストランナーは現時点でファイアウォールに対応しておらず、従来どおりファイアウォールなしで動作します。
- 組織のランナー設定の分離:これまでCopilot code reviewとCopilot cloud agentは組織設定で1つのランナー設定を共有していましたが、それぞれ独立して選択できるよう設定項目が分かれました。
なぜ重要なのか
コードレビューの自動化において、「どの指示ファイルを参照するか」「どんな環境で実行するか」「ネットワークアクセスをどこまで許可するか」は、セキュリティやレビュー品質に直結します。今回の更新は、管理者・開発者がこれらを細かく制御できるようにするもので、企業や組織単位でのガバナンス強化につながる内容です。
誰に関係があるのか
- GitHub Copilotのコードレビュー機能を業務で利用している開発チーム
- リポジトリや組織のセキュリティ設定を管理する管理者
- カスタムレビュー指示(
copilot-instructions.mdなど)を運用しているチーム
仕事や業務でどう使えるのか
- フィーチャーブランチ上でカスタム指示を編集し、マージ前にその効果を確認しながら調整できます。
REVIEW.mdなど既存のドキュメントファイルをそのまま活用でき、新たにファイルを作り直す手間を減らせます。copilot-code-review.ymlでレビュー専用の環境構築手順を定義することで、依存関係のインストールなど、レビューに必要な準備をチームごとに最適化できます。- ファイアウォール設定やランナー設定を組織のセキュリティポリシーに合わせて調整できます。
注意点
セルフホストランナーを利用している場合、ファイアウォール機能は現時点で非対応です。公式情報では、日本での提供状況や対象プランの詳細については確認できませんでした。導入にあたっては、公式ドキュメント(Copilot code reviewの環境設定に関するページ)も併せてご確認ください。
公式情報
Copilot code review: Customization and configurability improvements(GitHub Changelog)
関連キーワード
- GitHub Copilot
- Copilot code review
- カスタム指示(custom instructions)
- ファイアウォール設定
- セルフホストランナー





