何が起きたか
2026年9月25日、GitHubのチェンジログは、そのエージェント型Security Autofixがコードスキャニングアラートを修正する前にCopilot Memoryを参照し、検証済みの修正パターン(コード引用付き、28日後に自動失効)を保存するようになったことを詳説した。このパターンは、コードレビューやCopilotクラウドエージェントを含む他のCopilot機能にも情報提供される(パブリックプレビュー、エンタープライズでは管理者ポリシーの有効化が必要)。
なぜ重要か
これは、セキュリティツールにおける「自己証明型」エージェントメモリへの増分的だが現実的な一歩である — 修正された脆弱性パターンが伝播し、PR内で消えるのではなく、レビューの早い段階で同じ欠陥クラスを捕捉する。これは、AIセキュリティコーディングエージェントがステートレスなヘルパーではなく、永続的でコンテキストを記憶するツールになりつつあることを示している。
適用範囲
すでにGitHubのエージェント型autofixとCopilot Memory(Code Security/Advanced Securityライセンス)を使用している企業は、アラートフローが安定しているリポジトリでMemoryを有効にし、再発する検出クラスが戻ってこなくなるかどうかを監視すべきである。プレビューとして扱うこと。