Access Denied (103) GitHub AI Scan扩大适用范围:无需CodeQL默认设置也能查PR漏洞 - 模型社区 - 闲社 - Powered by Discuz! Archiver

bfj 发表于 2026-9-21 15:04:28

GitHub AI Scan扩大适用范围:无需CodeQL默认设置也能查PR漏洞

GitHub于2026年9月16日更新代码扫描AI Scan(公开预览):针对拉取请求的AI漏洞检测不再要求仓库先启用CodeQL默认设置。此前只有配置CodeQL默认设置的仓库才会运行AI Scan;现在,只要在仓库、组织或企业层级启用代码扫描和AI Scan,符合条件的仓库即可获得更广覆盖。

这项能力由GitHub提供,面向使用GitHub Advanced Security的个人仓库与组织仓库,适合希望把AI辅助安全检测纳入现有PR流程的开发团队。无需增加新的设置步骤,已在组织启用AI Scan的用户会自动获得更广的适用范围,有助于减少因扫描配置差异造成的安全检测空白。

限制与注意:该功能仍处于公开预览,仅支持github.com,不支持GitHub Enterprise Server;代码扫描和AI Scan仍需按组织、仓库或企业权限层级启用,并不代表检测结果一定准确,团队仍应由安全人员复核告警。

官方发布日期:2026年9月16日。官方来源:https://github.blog/changelog/2026-09-16-code-scanning-ai-scan-no-longer-requires-codeql-default-setup/
页: [1]
查看完整版本: GitHub AI Scan扩大适用范围:无需CodeQL默认设置也能查PR漏洞