快讯
GitHub 推出拉取请求 API 的 AI 扫描公开预览
GitHub 在更新日志中宣布,代码扫描的 AI Scan 拉取请求启用状态现可通过 REST API 在组织和仓库层级管理,目前处于公开预览阶段,面向 GitHub Advanced Security 客户,GitHub Enterprise Server 暂不支持。
GitHub 开放 AI Scan 拉取请求 API 公开预览
据 GitHub 更新日志,GitHub 代码扫描的 AI Scan 拉取请求启用状态现已支持通过 REST API 在组织与仓库两个层级进行管理。该功能处于公开预览阶段,团队可以用编程方式在选定仓库中铺开面向拉取请求的 AI 安全检测,而不必在 GitHub 界面中逐项手动配置。
背景与影响
按照官方说明,组织级设置决定该组织范围内是否允许运行拉取请求扫描,仓库级设置则用于对单个仓库开启或关闭扫描;仓库设置不会覆盖组织层级的禁用状态。相关端点包括 /orgs/{org}/code-scanning/ai-scan 与 /repos/{owner}/{repo}/code-scanning/ai-scan,可用于查看和更新 AI Scan 的启用状态。对于需要批量管理安全配置的团队而言,这种程序化方式有助于减少重复的人工操作。
限制与来源
GitHub 表示,该公开预览在 github.com 上面向 GitHub Advanced Security 客户提供,本版本不支持 GitHub Enterprise Server。功能范围、可用地区与账号资格可能随官方调整而变化,请以 GitHub 官网当前信息为准。以上内容整理自 GitHub 更新日志,官方同时提供了 AI Scan 安全检测的说明文档,并邀请用户在 GitHub Community 的相关公告下反馈意见。