11 сентября 2026 г.
GitHub открыл REST API для управления AI Scan в pull request
GitHub добавил REST API для включения и отключения AI Scan в pull request на уровне организации и отдельного репозитория. Функция доступна в публичном предварительном просмотре клиентам GitHub Advanced Security на github.com.

GitHub открыл в публичном предварительном просмотре REST API для управления AI Scan в pull request. Команды могут программно получать состояние функции и менять его для организации или выбранного репозитория, не настраивая каждый проект вручную через веб-интерфейс.
Обновление опубликовано 10 сентября. Возможность доступна на github.com клиентам GitHub Advanced Security. Для GitHub Enterprise Server новый API пока не поддерживается.
GitHub добавил управление AI Scan через REST API
AI Scan предназначен для AI-проверок, связанных с поиском уязвимостей в pull request. Новые методы API позволяют проверить, включена ли функция, а затем изменить настройку на уровне организации или отдельного репозитория.
| Уровень настройки | Доступное действие | Ограничение |
|---|---|---|
| Организация | Получить или изменить состояние AI Scan | Выключенная настройка блокирует запуск проверок в репозиториях |
| Репозиторий | Получить или изменить состояние AI Scan | Локальное включение не отменяет запрет организации |
| Платформа | Использовать функцию на github.com | GitHub Enterprise Server не поддерживается |
Для организации GitHub использует endpoint `/orgs/{org}/code-scanning/ai-scan`, а для репозитория отдельный адрес `/repos/{owner}/{repo}/code-scanning/ai-scan`. Вызов API можно встроить в внутренний скрипт, административную панель или процесс подготовки репозиториев.
Настройка организации имеет приоритет
Администратор может разрешить работу AI Scan на уровне организации, после чего включать или отключать функцию для конкретных репозиториев. Если организационная настройка выключена, включение параметра в отдельном репозитории не запускает проверку.
Такая схема пригодится командам, которые ведут несколько учебных, исследовательских или программных проектов в одной организации GitHub. Например, для экспериментального репозитория можно включить проверку отдельно, сохранив прежние настройки для остальных проектов.
Что проверить в учебном репозитории
Перед использованием API стоит определить, к какой организации относится репозиторий, есть ли у команды GitHub Advanced Security и какие права нужны для изменения настроек. Затем следует отдельно проверить два уровня:
состояние AI Scan для организации;
состояние функции в нужном репозитории.
Публичный preview может менять поведение и набор доступных возможностей до стабильного выпуска. Поэтому результаты проверки кода не следует автоматически считать полным аудитом проекта. Для курсовой или дипломной работы разумно зафиксировать дату теста, название репозитория и включённые инструменты анализа.