گیتهاب اعلام کرد که از این پس قابلیت اسکن هوش مصنوعی (AI Scan) برای بررسی Pull Requestها و شناسایی آسیبپذیریهای امنیتی، دیگر نیازی به فعال بودن تنظیمات پیشفرض ابزار CodeQL در مخازن (Repositories) ندارد. پیش از این، ابزار AI Scan تنها در مخازنی قابل استفاده بود که پیکربندی پیشفرض CodeQL روی آنها فعال شده بود.
جزئیات تغییرات و نحوه عملکرد
با اعمال این تغییر جدید، اگر قابلیت AI Scan پیشتر در سطح سازمان فعال شده باشد، اکنون به طور خودکار و گستردهتر روی تمامی مخازن واجد شرایط اجرا میشود؛ صرفنظر از اینکه تنظیمات پیشفرض CodeQL روی آنها پیکربندی شده باشد یا خیر. با این حال، قابلیتهای اسکن کد و AI Scan همچنان باید در سطح مخزن، سازمان یا سازمانی بزرگ (Enterprise) فعال باشند و سلسلهمراتب دسترسیها تغییری نکرده است و نیازی به مراحل راهاندازی جدید نیست.
محدودیتها و دسترسی
این قابلیت در حال حاضر به صورت پیشنمایش عمومی (Public Preview) برای مخازن شخصی و سازمانی در وبسایت github.com در دسترس مشتریان سرویس امنیت پیشرفته گیتهاب (GitHub Advanced Security) قرار گرفته است. لازم به ذکر است که نسخه GitHub Enterprise Server در این انتشار پشتیبانی نمیشود.