16 сентября 2026 г.
GitHub разрешил запускать AI Scan без настройки CodeQL по умолчанию
AI Scan теперь может искать уязвимости в pull request без CodeQL default setup. Функция доступна в публичной предварительной версии для клиентов GitHub Advanced Security.

GitHub расширил работу AI Scan для pull request. Инструмент поиска уязвимостей теперь запускается в подходящих репозиториях, даже если для них не настроен режим CodeQL default setup. Обновление представлено 16 сентября и пока имеет статус публичной предварительной версии.
AI Scan отделили от стандартной настройки CodeQL
Ранее AI Scan анализировал pull request только в репозиториях, где была активирована стандартная настройка CodeQL. После обновления это условие исключено.
GitHub не добавлял отдельный этап подключения. Если организация уже включила AI Scan в составе code scanning, функция должна охватить больше подходящих репозиториев независимо от конфигурации CodeQL default setup.
Изменение упрощает подключение AI-проверок к проектам, в которых команда не использует стандартную конфигурацию CodeQL. Это может быть полезно разработчикам и студентам, которые ведут учебные программные проекты через GitHub и проверяют изменения до их объединения с основной веткой.
Ограничения предварительной версии
Отказ от обязательного CodeQL default setup не означает, что AI Scan работает автоматически во всех репозиториях.
| Условие | Статус после обновления |
|---|---|
| CodeQL default setup | Не требуется |
| GitHub code scanning | Должен быть включен |
| AI Scan для pull request | Должен быть включен |
| Доступный тариф | GitHub Advanced Security |
| Поддерживаемая платформа | github.com |
| GitHub Enterprise Server | Не поддерживается |
Настройки могут применяться на уровне репозитория, организации или предприятия. Действующая иерархия разрешений при этом сохраняется. GitHub подтвердил поддержку личных репозиториев и репозиториев организаций на github.com, если выполнены остальные условия доступа.
Проверка репозитория перед анализом
Владельцу проекта стоит убедиться, что подписка включает GitHub Advanced Security, а code scanning и AI Scan активированы на нужном уровне. Наличие одной только вкладки безопасности или конфигурации CodeQL не подтверждает доступность AI Scan.
После включения функции результат следует проверять непосредственно в pull request. Поскольку релиз находится в публичной предварительной версии, разработчикам также стоит учитывать возможные изменения условий и поддержки перед внедрением проверки в обязательный процесс работы с кодом.