Copilot Code Review excludes dependency management files which hinders analysis of newly introduced deps
Ouverte
area:tools
- Langage dominant
- Shell
- Étoiles
- 11.2k
- Forks
- 1.9k
- Merge moyen
- 14 h 16 min
- PR mergées (30 j)
- 6
Description
The docs here state that they are excluded https://docs.github.com/en/copilot/concepts/agents/code-review#excluded-files
But it would be highly appropriate for the agent to scan the files for newly introduced deps that could potentially include malware and also flag vulnerable dependencies, suggest alternative packages, surface deprecation info, support status etc.
Guide de contribution
Ouvrir le guide de contribution
Évaluation
Cette issue n'a pas encore été évaluée.