گیتهاب (GitHub) در تاریخ ۱۱ اوت، بهروزرسانی سهبخشی را برای Copilot در JetBrains منتشر کرد که شامل «Copilot Memory»، پشتیبانی بومی از مدل Ollama و رسیدهای نشست Codex (Codex session receipts) است که در لاگهای دیباگ ظاهر میشوند. این تغییر به توسعهدهندگان اجازه میدهد تصمیم بگیرند که دستیار چه چیزی را به خاطر بسپارد، استنتاج (inference) کجا اجرا شود و اقدامات آن چگونه ثبت شود؛ ویژگیهایی که برای هر کسی که نگران حریم خصوصی، تأخیر (latency) یا قابلیت حسابرسی (auditability) در کدنویسی با کمک هوش مصنوعی است، اهمیت دارد.
چرا کنترلهای جدید اهمیت دارند
Copilot برای JetBrains همان پیشنهادهای کد مبتنی بر هوش مصنوعی را که توسعهدهندگان در VS Code میبینند، به مجموعه IDEهای JetBrains میآورد. تا پیش از این، این پلاگین مانند یک جعبه سیاه عمل میکرد: سرورهای GitHub پیشنهادها را تولید میکردند و با پایان یافتن نشست، بافت (context) گفتگو را دور میریختند. لایههای جدید این ساختار یکپارچه را میشکنند و به تیمها اجازه میدهند در هر مورد تصمیم بگیرند که چه مقدار از تعاملات در حافظه باقی بماند، آیا استنتاج به یک مدل محلی منتقل شود یا خیر، و چگونه فعالیتهای دستیار در لاگها نمایش داده شود.
Copilot Memory – آنچه در تاریخچه شما باقی میماند
ویژگی «Copilot Memory» تکههایی از گفتگو را در پنجرههای چت مجزا حفظ میکند. اگر از دستیار بخواهید یک الگوی طراحی (design pattern) را در یک تب توضیح دهد و بعداً در تب دیگری به آن ارجاع دهید، مدل گفتگوی قبلی را به یاد خواهد آورد. مدیران سازمانی (Enterprise admins) میتوانند این ویژگی را فعال یا غیرفعال کنند، محدوده دادههای ذخیرهشده را محدود کنند یا برای محیطهایی با قوانین انطباق (compliance) سختگیرانه، آن را بهطور کامل خاموش کنند.
ادغام با Ollama – مدل کجا اجرا میشود
این بهروزرسانی پشتیبانی داخلی برای Ollama را اضافه میکند؛ یک سرور مدل متنباز که میتوانید آن را بهصورت محلی (on-premises) یا در یک ابر خصوصی اجرا کنید. انتخاب Ollama بهعنوان ارائهدهنده، فرآیند استنتاج را از زیرساخت GitHub دور کرده، تأخیر را کاهش میدهد و کدهای اختصاصی را درون شبکه شما نگه میدارد. پلاگین یک انتخابگر ساده را نشان میدهد؛ انتخاب مدل زیربنایی برای کاربر پنهان میماند.
رسیدهای نشست Codex – اقدامات چگونه ثبت میشوند
اکنون هر پیشنهاد Copilot یک «Codex session receipt» تولید میکند که در لاگ دیباگ IDE نوشته میشود. حالتهای دسترسی جدید به مدیران اجازه میدهد این رسیدها را ثبت، ماسک (mask) یا حذف کنند. این رسیدها مانند یک لاگ اجرا عمل میکنند و دقیقاً نشان میدهند که کدام پرامپتها ارسال شدهاند، کدام مدل پاسخ داده است و چه کدی درج شده است؛ این قابلیت برای تحلیلهای پس از حادثه (post-mortem analysis) یا حسابرسیهای نظارتی بسیار مفید است.
تنظیمات سازمانی و چکلیست چهار مرحلهای
فراتر از این سه ویژگی، این بهروزرسانی کنترلهای سازمانی را گسترش میدهد: شما میتوانید دسترسی به پلاگین را محدود کنید، دسترسی به سرور Microsoft Copilot (MCP) را مسدود کنید و رفتار دور زدن مجوزها (permission-bypass) را دقیق تنظیم کنید. GitHub توصیه میکند قبل از پیادهسازی این بهروزرسانی، چهار مورد را بررسی کنید:
- محدوده حافظه: بررسی کنید که دستیار ممکن است کدام دادههای گفتگو را نگه دارد.
- منبع مدل: تأیید کنید که آیا استنتاج روی Ollama اجرا میشود یا سرویس ابری پیشفرض.
- سیاست مجوزها: حالتهای جدید مجوز را که تعیین میکنند دستیار چه کارهایی میتواند انجام دهد، بازبینی کنید.
- رسید اجرا: اطمینان حاصل کنید که لاگها سطح جزئیات مورد نظر را برای هر نشست ثبت میکنند.
موازنه (Trade-off)
این دقت و جزئیات بیشتر، تیمهای متمرکز بر امنیت را توانمند میسازد، اما در عین حال بار پیکربندی (configuration overhead) را نیز افزایش میدهد. مدیران اکنون باید سه تنظیم مستقل را مدیریت کنند و توسعهدهندگان ممکن است نیاز داشته باشند جریانهای کاری خود را با توجه به تأخیر مدل محلی یا تغییر در تداوم پیشنهادها (در صورت غیرفعال بودن حافظه) تنظیم کنند.
نکته کلیدی: بهروزرسانی ۱۱ اوت GitHub، Copilot برای JetBrains را از یک دستیار تکمسیره به مجموعهای از اجزای قابل کنترل تبدیل میکند و به سازمانها اجازه میدهد تا راحتی، حریم خصوصی و قابلیت حسابرسی را بر اساس شرایط خود متعادل کنند.
