Devin, Copilot, Codex, Claude Code, Cursor වැනි AI කේතකරණ ඒජන්ට්වරුන් දැන් GitHub හි pull request (PR) විවෘත කර ඒවා එකතු කරනවා. ඒවාගේ කාර්යය තේරුම ජනනය වන මොහොතේම සැලැස්වෙනවා, නමුත් ඒ තොරතුරු PR තුළ යාවත්කාලීන කරන්නේදැයි සැකයක් පවතී.
ඉතිහාසික තොරතුරු එකතු කිරීම සඳහා, ශෝධකයෙක් MergeWarden නම් නාමිකයක් භාවිතා කර, පොදු GitHub රෙපෝසිටරී 2,204 ක් තුළ අලුතින් එකතු කළ AI‑ඇතුළත් PR පරීක්ෂා කළා. මෙය GitHub API හරහා PR මීටාදත්ත සහ ගොනු අන්තර්ගතය කියවීමෙන් පමණක් සිදු කරන ලදී; කේතය ක්රියාත්මක නොකර, LLM කිසිවක් භාවිතා නොකර, එය පූර්ණයෙන්ම තහවුරු කළ හැකි හා නැවතත් සිදු කළ හැකි ක්රියාවලියකි.
ප්රධාන සොයාගැනීම වන්නේ, 2,204 PR කිසිවක් යන්ත්ර-කියවිය හැකි පරාස ප්රකාශයක් (machine‑readable scope) ඇතුළත් නොවීමයි. ඒ අර්ථය, ඒජන්ට් පරමාර්ථය PR තුළ සුරකින්නාක් ලෙස සටහන් නොවීම නිසා, ඒ PR එක තම පරමාර්ථය තුළ පමණක් සිදු වුණාදැයි පරීක්ෂා කිරීම අසම්භව වේ.
වෙනත් සොයාගැනීම් 7% කින් අධික වූ අතර, ඒවා අතර:
- 349 PR GitHub Actions workflow හෝ package manifest වලට සම්බන්ධ වූවා.
- ඒ අතර 12.9% ක් workflow අවසරය වැඩි කළා.
- 17.5% ක් අවිශ්වාසනීය actions, reusable workflows, හෝ containers එකතු කළා.
- 3.9% ක් AI‑agent‑control‑plane ගොනු (AGENTS.md, CLAUDE.md, .mcp.json) වෙනස් කළා, එයින් එජන්ට් අනාගත PR කටයුතු මාරු කළ හැකිය.
10k+ තාරකාවලින් යුක්ත ප්රජාතන්ත්රික රෙපෝසිටරීන්හි සොයාගැනීම් අනුපාතය 4.3% වන අතර, කුඩා රෙපෝසිටරීන්හි 8.6% දක්වා ඉහළ යයි. මෙයින් තේරෙන්නේ, විශාල ව්යාපෘති වලදී ආරක්ෂක රැකවරණ තිබුණද, බොහෝ AI PR කුඩා රෙපෝසිටරීන් වෙත යාමෙන් පසු පරීක්ෂණ අඩුවීමයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ සංවර්ධකයන්, විශ්වවිද්යාල සිසුන්, තාක්ෂණ ආයතන සඳහා මෙම සොයාගැනීම් ගැඹුරු අර්ථයක් ගනී. AI‑කේතකරණ ඒජන්ට්වරුන් ස්වයංක්රීයව PR සකස් කරන විට, පරාස ප්රකාශ නොමැතිවීම ආරක්ෂක අවදානමක් වශයෙන් පෙනේ. එබැවින්, රෙපෝසිටරී හිමිකරුවන්ට machine‑readable contract එකක් PR body තුළ එක් කිරීම, අවශ්යතා පරීක්ෂා කිරීමේ පදනමක් සපයයි. මෙය ශ්රී ලංකාවේ ආරම්භක ආයතන, fintech, e‑commerce වැනි ක්ෂේත්රයන්හි කේත ගුණාත්මකභාවය හා ආරක්ෂාව වැඩිදියුණු කරයි. එසේම, GitHub Actions workflow වල අවිශ්වාසනීය actions ඇතුළත් වීම වළක්වා, දේශීය සොෆ්ට්වෙයා සමාගම්ගේ පාරිභෝගික විශ්වාසය ඉහළ ගෙන ඒමට උපකාරී වේ.
අවසන් වශයෙන්, AI PR සඳහා පරාස ප්රකාශයක් ඇතුළත් කිරීම, මිනිස් පරීක්ෂකයන්ගේ කාර්යභාරය අඩු කරමින්, තොරතුරු ආරක්ෂාවට නව මට්ටමක් ගෙන ඒමට අවශ්යයි. සමාජය, මෙවැනි vendor‑neutral ප්රමිතියක් පිළිගනිමින්, AI‑ඇදුරුම් කේතකරණයේ විශ්වාසනීය පරිසරයක් ගොඩනැගිය හැක.