GitHub élargit AI Scan pour les pull requests aux dépôts qui n'utilisent pas CodeQL default setup. L'analyse doit toujours être activée au niveau du dépôt, de l'organisation ou de l'entreprise, mais aucune étape supplémentaire n'est requise.

La réponse rapide

ConditionÉtat
CodeQL default setupPlus obligatoire.
Code scanning et AI ScanToujours à activer.
DisponibilitéPréversion publique sur github.com.
LicenceClients GitHub Advanced Security.

Une couverture organisationnelle plus large

Les organisations qui avaient déjà activé AI Scan voient davantage de dépôts éligibles analysés. Cela réduit l'angle mort des projets utilisant une configuration CodeQL avancée, un autre scanner ou aucun setup par défaut.

Ce que l'IA ne remplace pas

AI Scan inspecte les changements proposés et peut repérer des motifs vulnérables. Il ne couvre ni l'ensemble de l'historique, ni la configuration d'exécution, ni les dépendances de la même manière qu'une chaîne AppSec complète.

Préparer le déploiement

Vérifiez l'héritage des politiques entre entreprise, organisation et dépôt. Commencez avec quelques équipes, mesurez vrais positifs et temps de revue, puis définissez qui traite et ferme les alertes.

Une préversion à superviser

GitHub Enterprise Server n'est pas pris en charge dans cette version. Comme toute détection IA, le résultat doit être relu et reproduit. L'intérêt est d'élargir le filet de sécurité, pas de transformer une suggestion probabiliste en blocage automatique sans contexte.