cat case/PM-github-copilotcr-20260904.md

GitHub Copilot Code Review 中断(2026-09-04)

P2 ·

摘要

2026-09-04 20:04–22:26 UTC(约 2 小时 22 分),GitHub Copilot Code Review 出现失败率上升,受影响的 Pull Request 自动代码审查无法完成、也无法回贴审查评论。官方状态页已发布根因:GitHub 对 Copilot Code Review 服务的认证权限做了一次变更,导致该服务无法向 GitHub API 提交审查结果;GitHub 回滚该变更后在 22:26 UTC 恢复正常。

时间线

2026-09-04 20:04 UTCCopilot Code Review 失败率开始上升,PR 审查无法完成或回贴评论
2026-09-04 20:39 UTCGitHub 状态页发布事件通报(Disruption with Copilot Code Review)
2026-09-04 22:26 UTC回滚认证权限变更,服务恢复正常

根因

GitHub 工程团队对 Copilot Code Review 服务的认证权限(authentication permissions)做了一次变更。该变更使服务在调用 GitHub API 提交审查结果时失去所需权限,受影响的 PR 审查请求失败、评论无法回贴。这是一次 GitHub 自有配置/权限变更引入的故障,非上游依赖或外部因素。

放大因素

  • 失败范围集中在依赖「向 GitHub API 提交审查」这一写操作的功能路径;仅影响 Copilot Code Review 子功能,Copilot 其余能力与其他 GitHub 功能未受影响。
  • 影响面小、持续约 2 小时 22 分,未扩散至平台其他组件。

缓解措施

  • 回滚导致故障的认证权限变更,20:04 起失效的提交路径在 22:26 UTC 恢复。
  • 官方状态页致歉,并承诺改进检测与恢复能力(表述为通用改进,未给出具体加固项)。

经验教训

  • 对「认证权限」类配置的变更即便只影响单个子服务,也可能直接切断其写链路(向核心 API 提交)。此类变更应走最小权限校验 + 子服务级灰度 + 提交链路冒烟,而非全量推送。
  • 子功能级故障容易因「影响面小」被低估;但凡涉及向核心 API 提交的写路径,回滚预案必须就绪。

检查清单

  • 认证/权限类变更是否先在非生产或单租户验证提交链路?
  • 变更前是否确认目标服务对各 GitHub API 端点的权限范围?
  • 是否具备按服务回滚权限变更的一键预案?
  • 子功能故障监控是否覆盖「写操作失败率」而不仅看「服务在线」?
  • 状态页通报是否在恢复时给出根因与修复动作?