快讯
GitHub 代码扫描 AI Scan 不再依赖 CodeQL 默认设置
GitHub 更新代码扫描功能:针对拉取请求的 AI Scan 不再要求仓库启用 CodeQL 默认设置,但仍需在仓库、组织或企业层级开启代码扫描与 AI Scan,该变更处于公开预览阶段。
核心事实
据 GitHub 官方更新日志,针对拉取请求(pull request)的代码扫描 AI Scan 现在不再要求仓库启用 CodeQL 默认设置。此前,该功能仅在已配置 CodeQL 默认设置的仓库中运行。GitHub 表示,此次调整没有新增设置步骤;若组织此前已启用代码扫描的 AI Scan,该功能现在会在符合条件的仓库中更广泛地运行,无论是否配置了 CodeQL 默认设置。
背景与影响
代码扫描与 AI Scan 仍需在仓库、组织或企业层级启用;若组织隶属于某个企业,权限层级关系保持不变。GitHub 称,该变更目前面向 github.com 上组织所有和个人所有的仓库处于公开预览阶段,适用于 GitHub Advanced Security 客户。对于希望在不改动现有 CodeQL 配置的前提下引入 AI 辅助安全检测的团队,这一调整可能降低启用门槛。
限制与来源
GitHub 明确说明,此版本不支持 GitHub Enterprise Server。上述功能范围、适用客户类型与可用状态均以 GitHub 官网及官方文档当前信息为准。本文信息来自 GitHub 官方更新日志,尚未见其他独立来源确认;具体权限配置与生效范围请以官方说明为准。