GitHub قابلیت اعتبارسنجی امنیتی خودکار برای Coding Agentهای شخص ثالث را عمومی کرد تا کد تولیدشده توسط Agentها پیش از نهاییشدن Pull Request بررسی شود.
GitHub در ژوئن ۲۰۲۶ قابلیت Security Validation for Third-Party Coding Agents را بهصورت عمومی در دسترس قرار داد. این قابلیت کد تولیدشده توسط Agentهایی مانند Claude و OpenAI Codex را بهصورت خودکار بررسی میکند.
این بررسی شامل تحلیل کد با CodeQL، بررسی وابستگیهای جدید در برابر GitHub Advisory Database و Secret Scanning برای شناسایی اطلاعات حساسی مانند API Keyها و Tokenهاست.
در صورت شناسایی مشکل، Agent میتواند پیش از نهاییشدن Pull Request برای اصلاح آن اقدام کند. این رویکرد نمونهای از ادغام مستقیم کنترلهای امنیتی در فرایند تولید کد توسط AI است.
برچسبها: Coding Agents، GitHub، DevSecOps، CodeQL، AI Security
اطلاعیه رسمی GitHub درباره Security Validation