摘要
GitHub 的 pull request AI Scan 不再要求每个仓库先启用 CodeQL 默认配置。组织或企业已开启该功能后,同一权限层级下的所有合格仓库都会获得覆盖。该功能仍是 github.com 上面向组织仓库与个人仓库的 public preview。它需要 GitHub Advanced Security,且不支持 GitHub Enterprise Server。
为什么重要
对 AppSec 团队来说,这移除了逐仓库配置依赖,AI 辅助 pull request 扫描可以更广覆盖。public preview 不代表检测精度已经成熟,全面开启前应量误报、漏报和审查负担。现有企业策略仍决定扫描器在哪些范围运行。
技术细节
| 状态 | public preview |
|---|---|
| 范围 | github.com 上的组织仓库与个人仓库 |
| 移除的要求 | 每个仓库的 CodeQL 默认配置 |
| 仍需条件 | GitHub Advanced Security,且仓库、组织或企业策略已启用 code scanning 与 AI Scan |
| 不支持 | GitHub Enterprise Server |
标签
GitHubAI-ScanCodeQLAppSecpull-request