Copilot Code Review : quand cliquer, quand garder une checklist locale
La review IA coûte du quota ou des crédits selon ton plan. Elle peut aider, mais elle ne remplace pas une checklist propriétaire sur le métier, la sécurité et les migrations.
Durée
9 min
Niveau
Intermédiaire
Outils
GitHub Copilot · Code review
Une review IA donne une impression de couverture.
Ce n’est pas une garantie. Copilot peut trouver des oublis, pointer des incohérences et accélérer une première passe. Mais le coût dépend du modèle de facturation de ton plan, et la valeur dépend surtout de ce que tu lui demandes de regarder.
Cliquer sans stratégie, c’est payer pour une checklist générique.
1. Commence par ta checklist locale
Avant l’IA, écris ce que toi seul sais du repo :
- quelles routes sont sensibles;
- quels fichiers ne doivent pas être modifiés sans migration;
- quels patterns auth/billing sont obligatoires;
- quels tests donnent une vraie preuve;
- quels changements doivent attendre une review humaine senior.
Copilot peut compléter cette checklist. Il ne peut pas l’inventer correctement à partir d’une PR isolée.
2. Utilise l’IA pour la première passe, pas pour la décision
Bons usages :
- repérer une condition non testée;
- signaler une incohérence entre description et diff;
- trouver un import mort;
- remarquer un changement de comportement non documenté.
Mauvais usages :
- valider une migration;
- approuver un changement de permissions;
- juger une décision produit;
- remplacer la lecture du reviewer propriétaire.
Le bon workflow : IA d’abord pour réduire le bruit, humain ensuite pour décider.
3. Surveille le coût réel
GitHub a fait évoluer la facturation Copilot. Selon ton plan, ton organisation peut être sur un modèle de crédits IA ou sur des mécanismes legacy de requêtes premium. La documentation legacy indique notamment que certaines reviews avaient un multiplicateur élevé.
La conclusion pratique : ne traite pas “review IA” comme gratuit par défaut.
Dans une équipe, définis :
- quelles PRs méritent une review IA;
- qui peut déclencher les reviews automatiques;
- comment suivre la consommation;
- quand une checklist manuelle suffit.
4. Une checklist courte qui marche
Avant de demander une review IA :
- la PR est sous 500 lignes si possible;
- le titre décrit le comportement modifié;
- la description liste les tests;
- les fichiers sensibles sont nommés;
- la CI tourne.
Après la review IA :
- supprimer les commentaires cosmétiques inutiles;
- vérifier chaque finding contre le code;
- demander une correction ciblée;
- ne jamais approuver seulement parce que l’IA n’a rien trouvé.
Sources
Aller plus loin