امکان استفاده از ابزار اسکن هوش مصنوعی گیت‌هاب بدون نیاز به تنظیمات پیش‌فرض CodeQL

امکان استفاده از ابزار اسکن هوش مصنوعی گیت‌هاب بدون نیاز به تنظیمات پیش‌فرض CodeQL

گیت‌هاب اعلام کرد که از این پس قابلیت اسکن هوش مصنوعی (AI Scan) برای بررسی Pull Requestها و شناسایی آسیب‌پذیری‌های امنیتی، دیگر نیازی به فعال بودن تنظیمات پیش‌فرض ابزار CodeQL در مخازن (Repositories) ندارد. پیش از این، ابزار AI Scan تنها در مخازنی قابل استفاده بود که پیکربندی پیش‌فرض CodeQL روی آن‌ها فعال شده بود.

جزئیات تغییرات و نحوه عملکرد

با اعمال این تغییر جدید، اگر قابلیت AI Scan پیش‌تر در سطح سازمان فعال شده باشد، اکنون به طور خودکار و گسترده‌تر روی تمامی مخازن واجد شرایط اجرا می‌شود؛ صرف‌نظر از اینکه تنظیمات پیش‌فرض CodeQL روی آن‌ها پیکربندی شده باشد یا خیر. با این حال، قابلیت‌های اسکن کد و AI Scan همچنان باید در سطح مخزن، سازمان یا سازمانی بزرگ (Enterprise) فعال باشند و سلسله‌مراتب دسترسی‌ها تغییری نکرده است و نیازی به مراحل راه‌اندازی جدید نیست.

محدودیت‌ها و دسترسی

این قابلیت در حال حاضر به صورت پیش‌نمایش عمومی (Public Preview) برای مخازن شخصی و سازمانی در وب‌سایت github.com در دسترس مشتریان سرویس امنیت پیشرفته گیت‌هاب (GitHub Advanced Security) قرار گرفته است. لازم به ذکر است که نسخه GitHub Enterprise Server در این انتشار پشتیبانی نمی‌شود.