摘要

GitHub 的 pull request AI Scan 不再要求每个仓库先启用 CodeQL 默认配置。组织或企业已开启该功能后,同一权限层级下的所有合格仓库都会获得覆盖。该功能仍是 github.com 上面向组织仓库与个人仓库的 public preview。它需要 GitHub Advanced Security,且不支持 GitHub Enterprise Server。

为什么重要
对 AppSec 团队来说,这移除了逐仓库配置依赖,AI 辅助 pull request 扫描可以更广覆盖。public preview 不代表检测精度已经成熟,全面开启前应量误报、漏报和审查负担。现有企业策略仍决定扫描器在哪些范围运行。
技术细节
状态 public preview
范围 github.com 上的组织仓库与个人仓库
移除的要求 每个仓库的 CodeQL 默认配置
仍需条件 GitHub Advanced Security,且仓库、组织或企业策略已启用 code scanning 与 AI Scan
不支持 GitHub Enterprise Server
标签
GitHubAI-ScanCodeQLAppSecpull-request