摘要
2026-09-04 20:04–22:26 UTC(约 2 小时 22 分),GitHub Copilot Code Review 出现失败率上升,受影响的 Pull Request 自动代码审查无法完成、也无法回贴审查评论。官方状态页已发布根因:GitHub 对 Copilot Code Review 服务的认证权限做了一次变更,导致该服务无法向 GitHub API 提交审查结果;GitHub 回滚该变更后在 22:26 UTC 恢复正常。
时间线
2026-09-04 20:04 UTCCopilot Code Review 失败率开始上升,PR 审查无法完成或回贴评论
2026-09-04 20:39 UTCGitHub 状态页发布事件通报(Disruption with Copilot Code Review)
2026-09-04 22:26 UTC回滚认证权限变更,服务恢复正常
根因
GitHub 工程团队对 Copilot Code Review 服务的认证权限(authentication permissions)做了一次变更。该变更使服务在调用 GitHub API 提交审查结果时失去所需权限,受影响的 PR 审查请求失败、评论无法回贴。这是一次 GitHub 自有配置/权限变更引入的故障,非上游依赖或外部因素。
放大因素
- 失败范围集中在依赖「向 GitHub API 提交审查」这一写操作的功能路径;仅影响 Copilot Code Review 子功能,Copilot 其余能力与其他 GitHub 功能未受影响。
- 影响面小、持续约 2 小时 22 分,未扩散至平台其他组件。
缓解措施
- 回滚导致故障的认证权限变更,20:04 起失效的提交路径在 22:26 UTC 恢复。
- 官方状态页致歉,并承诺改进检测与恢复能力(表述为通用改进,未给出具体加固项)。
经验教训
- 对「认证权限」类配置的变更即便只影响单个子服务,也可能直接切断其写链路(向核心 API 提交)。此类变更应走最小权限校验 + 子服务级灰度 + 提交链路冒烟,而非全量推送。
- 子功能级故障容易因「影响面小」被低估;但凡涉及向核心 API 提交的写路径,回滚预案必须就绪。
检查清单
- 认证/权限类变更是否先在非生产或单租户验证提交链路?
- 变更前是否确认目标服务对各 GitHub API 端点的权限范围?
- 是否具备按服务回滚权限变更的一键预案?
- 子功能故障监控是否覆盖「写操作失败率」而不仅看「服务在线」?
- 状态页通报是否在恢复时给出根因与修复动作?