GitHub Code Scanning

GitHub 代码安全扫描工具,支持 AI 驱动的漏洞检测

GitHub Code Scanning 是 GitHub 代码安全功能,用于在仓库代码中查找安全漏洞和编码错误。2026年7月起支持 AI 安全检测,可在 Pull Request 中直接展示由 AI 驱动的安全漏洞检测结果,覆盖 CodeQL 不支持的语言和框架,帮助团队在合并前发现并修复安全问题

代码审查代码补全安全检测访问控制策略静态分析
访问官网
收录动态

3

最近更新

2026-08-20

评价样本

未收录

社区规模

工具功能

这个工具能做什么、适合谁用,以及目前已识别的核心能力。

工具简介

GitHub Code Scanning 是 GitHub 代码安全功能,用于在仓库代码中查找安全漏洞和编码错误。2026年7月起支持 AI 安全检测,可在 Pull Request 中直接展示由 AI 驱动的安全漏洞检测结果,覆盖 CodeQL 不支持的语言和框架,帮助团队在合并前发现并修复安全问题

核心功能

5 项已整理
代码审查
代码补全
安全检测
访问控制策略
静态分析

价格信息

暂无可验证价格信息

暂无足够准确的价格信息。

基础信息

更新频率
近 7 天 1 条收录动态
最近更新
2026-08-20
覆盖行业
程序员、企业it管理、安全研究

更新日志

按时间记录功能更新、版本发布、新工具入库等重要变化。

  1. 2026-08-20功能更新

    GitHub Code Scanning 新增 Mitigated 告警关闭原因:当漏洞仍留在代码中但已由外部控制(如 Web 应用防火墙或网络策略)缓解风险时,可选用 Mitigated 作为关闭原因,用于区分已缓解漏洞与标记不修复(Won't fix)的告警,使关闭操作与正式例外/风险接受流程对齐,并减少在 GitHub 之外跟踪这些决策的需求。

  2. 2026-08-04功能更新

    GitHub Code Scanning 新增 github-codeql-config-file 仓库属性,可为默认设置应用自定义 CodeQL 配置文件并与内置默认值合并,支持追加查询、排除路径、设置威胁模型,无需在每个仓库维护 Actions 工作流;UI 已选威胁模型与 model packs 保留在合并配置中。仓库属性支持组织级默认值,组织所有者可控制单仓库能否覆盖;引用外部仓库配置文件有新语法(仅需仓库名),私有仓库可用组织 Git Source 私有注册表授权代替工作流令牌。已在 github.com GA,官方宣布将随 GitHub Enterprise Server 3.23 发布。

  3. 2026-07-14功能更新

    GitHub Code Scanning 新增 AI 安全检测功能,在 Pull Request 中直接展示 AI 驱动的安全漏洞检测结果,覆盖 CodeQL 不支持的语言和框架。功能处于公开预览阶段,需 GitHub Copilot 许可证并消耗 AI credits。

GitHub Code Scanning 常见问题

关于 GitHub Code Scanning 的定位、核心功能、价格与最近更新。

GitHub Code Scanning 是什么?

GitHub Code Scanning 是 GitHub 代码安全功能,用于在仓库代码中查找安全漏洞和编码错误。2026年7月起支持 AI 安全检测,可在 Pull Request 中直接展示由 AI 驱动的安全漏洞检测结果,覆盖 CodeQL 不支持的语言和框架,帮助团队在合并前发现并修复安全问题。

GitHub Code Scanning 有哪些核心功能?

GitHub Code Scanning 当前已核验的核心功能包括:代码审查、代码补全、安全检测、访问控制策略、静态分析。

GitHub Code Scanning 如何收费?

AI Equal 当前没有收录 GitHub Code Scanning 的可验证价格信息。

GitHub Code Scanning 最近有什么更新?

2026-08-20:GitHub Code Scanning 新增 Mitigated 告警关闭原因:当漏洞仍留在代码中但已由外部控制(如 Web 应用防火墙或网络策略)缓解风险时,可选用 Mitigated 作为关闭原因,用于区分已缓解漏洞与标记不修复(Won't fix)的告警,使关闭操作与正式例外/风险接受流程对齐,并减少在 GitHub 之外跟踪这些决策的需求。