GitHub Enterprise Server 3.22 apporte Copilot CLI hors ligne et de nouveaux contrôles de code
GitHub déploie la version 3.22 de sa plateforme Enterprise Server. Cette mise à jour permet d'exécuter l'assistant Copilot en ligne de commande dans des réseaux isolés et renforce la gestion des autorisations lors des révisions de code.
Fil « Disponibilité générale de GitHub Enterprise Server 3.22 »

GitHub annonce la disponibilité générale de GitHub Enterprise Server 3.22 (GHES, la version auto-hébergée de la plateforme pour les entreprises). L'une des nouveautés majeures concerne Copilot CLI (interface en ligne de commande permettant d'interagir avec l'assistant IA dans un terminal). Les administrateurs peuvent la configurer pour des environnements dits air-gapped (réseaux strictement isolés sans accès au nuage GitHub Cloud). Une fois le fournisseur de modèle IA configuré dans GHES, les collaborateurs utilisent l'outil avec leurs identifiants habituels. Cette fonctionnalité est actuellement en prévisualisation technique (phase de test de la fonctionnalité).
Des révisions de code plus strictes et ciblées
Les administrateurs d'organisations et de dépôts bénéficient d'une nouvelle règle de révision obligatoire dans les rulesets (ensembles de règles régissant un dépôt de code). Il est possible de cibler des branches, fichiers ou dossiers précis via du filtrage par motif, et de fixer un nombre minimum de validations par équipe. Ce système fonctionne en complément du fichier CODEOWNERS (fichier décrivant l'attribution automatique des relectures selon les répertoires).
Voici des exemples d'exigences configurables :
- Une relecture par l'équipe Plateforme de données pour chaque modification sur les fichiers de requêtes SQL.
- Une validation par l'équipe Sécurité sur la branche par défaut.
- Une approbation par les équipes Produit et Design sur les branches de fonctionnalités.
# Exemple de motif de fichier ciblé dans une règle
*.sql
Gestion centralisée et tri des alertes de sécurité
Parallèlement, la fonctionnalité Enterprise teams (équipes globales d'entreprise) passe en disponibilité générale (déploiement officiel). Elle centralise la gestion des accès des utilisateurs sur l'ensemble des dépôts et organisations pour réduire la charge de travail administrative. Par ailleurs, les dépôts autorisent désormais des dérogations aux règles pour des utilisateurs individuels, ce qui évite de créer une équipe complète pour un seul compte de service (compte automatisé pour les scripts).
Du côté de la sécurité, les analystes gérant le secret scanning (outil de détection automatique des mots de passe ou clés d'accès exposés) peuvent désormais trier les demandes de dérogation et d'annulation d'alertes par date croissante ou décroissante depuis la barre de filtrage.
Un suivi facilité dans l'interface
Enfin, l'expérience au quotidien s'enrichit de nouveaux indicateurs visuels. Dans les tickets d'incidents, la barre latérale affiche un badge indiquant la version intégrée dès qu'une pull request (demande de fusion de code) associée est publiée dans une mise à jour. Pour les projets publics, les responsables visualisent également des étiquettes indiquant le rôle de l'auteur (comme "First-time contributor" pour un premier contributeur) directement dans la liste des demandes de fusion.