GitHub قابلیت جدیدی را ارائه کرده است که یافتههای امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش میدهد.
GitHub در ژوئیه ۲۰۲۶ اعلام کرد که Code Scanning اکنون میتواند تشخیصهای امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش دهد. هدف این قابلیت، کاهش نقاط کور ابزارهای سنتی تحلیل کد و افزایش پوشش زبانها و Frameworkهایی است که در CodeQL پوشش کامل ندارند.
قرار گرفتن نتایج امنیتی در Pull Request باعث میشود بررسی آسیبپذیری بخشی از فرایند عادی توسعه باشد و پیش از Merge شدن کد انجام شود.
این رویکرد با اصل مهم Shift Left Security همراستا است؛ یعنی شناسایی و رفع مشکل در نزدیکترین مرحله ممکن به زمان ایجاد آن.
برچسبها: AI Security، Code Scanning، Pull Request، Shift Left، SAST