GitHub élargit AI Scan pour les pull requests aux dépôts qui n'utilisent pas CodeQL default setup. L'analyse doit toujours être activée au niveau du dépôt, de l'organisation ou de l'entreprise, mais aucune étape supplémentaire n'est requise.
La réponse rapide
| Condition | État |
|---|---|
| CodeQL default setup | Plus obligatoire. |
| Code scanning et AI Scan | Toujours à activer. |
| Disponibilité | Préversion publique sur github.com. |
| Licence | Clients GitHub Advanced Security. |
Une couverture organisationnelle plus large
Les organisations qui avaient déjà activé AI Scan voient davantage de dépôts éligibles analysés. Cela réduit l'angle mort des projets utilisant une configuration CodeQL avancée, un autre scanner ou aucun setup par défaut.
Ce que l'IA ne remplace pas
AI Scan inspecte les changements proposés et peut repérer des motifs vulnérables. Il ne couvre ni l'ensemble de l'historique, ni la configuration d'exécution, ni les dépendances de la même manière qu'une chaîne AppSec complète.
Préparer le déploiement
Vérifiez l'héritage des politiques entre entreprise, organisation et dépôt. Commencez avec quelques équipes, mesurez vrais positifs et temps de revue, puis définissez qui traite et ferme les alertes.
Une préversion à superviser
GitHub Enterprise Server n'est pas pris en charge dans cette version. Comme toute détection IA, le résultat doit être relu et reproduit. L'intérêt est d'élargir le filet de sécurité, pas de transformer une suggestion probabiliste en blocage automatique sans contexte.




La discussion
Commentaires
Chargement des commentaires…