15 июля 2026, 12:44
GitHub внедрил ИИ-проверку безопасности в пулл-реквесты

GitHub расширил возможности сканирования кода: теперь платформа может автоматически искать потенциальные уязвимости с помощью искусственного интеллекта и показывать результаты прямо в пулл-реквесте. Новая функция охватывает языки и фреймворки, для которых пока нет встроенного анализа CodeQL. Сейчас она доступна в режиме публичного предварительного тестирования.
Что изменилось
ИИ-проверка запускается автоматически при создании или обновлении пулл-реквеста. Найденные проблемы отображаются вместе с остальными результатами сканирования кода, следовательно разработчик может изучить их и внести исправления до слияния изменений с главный веткой.
Срабатывания, полученные с помощью ИИ, помечаются меткой AI. Это даёт возможность отличить их от результатов статического анализа CodeQL. Результаты появляются по ходу завершения проверки: ждать окончания всех запущенных механизмов анализа не требуется.
Главная проблема функции — сократить слепые зоны в проектах, где часть кодовой базы написана на языках или использует фреймворки, которые CodeQL пока не поддерживает. Одновременно GitHub сообщает именно о потенциальных проблемах: ИИ-срабатывания носят информационный характер и не блокируют слияние пулл-реквестов. Решение о том, требует ли найденная проблема исправления, остаётся за разработчиком.
CodeQL по-прежнему необходим
Новая опция не заменяет CodeQL. Более того, для её работы в репозитории должен быть включён типовой режим настройки CodeQL — default setup.
Сам ИИ-анализ выполняет отдельный механизм GitHub, однако он использует инфраструктуру CodeQL. Следовательно активировать ИИ-проверку отдельно от штатного сканирования кода пока нельзя.
Сначала использование функции должен разрешить владелец корпоративной учётной записи на уровне предприятия. После этого её можно активировать на уровне организации для отдельных репозиториев или сразу для всей организации.
Кому доступна опция
ИИ-проверка безопасности доступна на github.com клиентам GitHub Code Security, входящего в GitHub Advanced Security. Для репозитория также должен быть настроен CodeQL в режиме default setup.
Во время публичного тестирования потребуется лицензия GitHub Copilot. Каждый запускание проверки расходует ИИ-кредиты организации, причём списание происходит только при фактическом выполнении анализа.
Пока GitHub не сообщает, изменятся ли условия доступа и тарификация после завершения предварительного тестирования.
Тему продолжим на бесплатном уроке 16 июля в 20:00, где преподаватель-практик разберёт, какие задачи в тестировании уже можно доверить ИИ, где он ошибается и какие навыки становятся важнее для QA. Присоединяйтесь.
Читают сейчас

5 часов назад
Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов
Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

6 часов назад
Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1
Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

6 часов назад
Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента
Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

6 часов назад
Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти
Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

7 часов назад
Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО
Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее