|
GitHub于2026年9月16日更新代码扫描AI Scan(公开预览):针对拉取请求的AI漏洞检测不再要求仓库先启用CodeQL默认设置。此前只有配置CodeQL默认设置的仓库才会运行AI Scan;现在,只要在仓库、组织或企业层级启用代码扫描和AI Scan,符合条件的仓库即可获得更广覆盖。
这项能力由GitHub提供,面向使用GitHub Advanced Security的个人仓库与组织仓库,适合希望把AI辅助安全检测纳入现有PR流程的开发团队。无需增加新的设置步骤,已在组织启用AI Scan的用户会自动获得更广的适用范围,有助于减少因扫描配置差异造成的安全检测空白。
限制与注意:该功能仍处于公开预览,仅支持github.com,不支持GitHub Enterprise Server;代码扫描和AI Scan仍需按组织、仓库或企业权限层级启用,并不代表检测结果一定准确,团队仍应由安全人员复核告警。
官方发布日期:2026年9月16日。官方来源:https://github.blog/changelog/2026-09-16-code-scanning-ai-scan-no-longer-requires-codeql-default-setup/ |
0