جدول محتوا‌ها

GitHub بررسی امنیتی کد تولیدشده توسط Coding Agentها را خودکار کرد

GitHub قابلیت اعتبارسنجی امنیتی خودکار برای Coding Agentهای شخص ثالث را عمومی کرد تا کد تولیدشده توسط Agentها پیش از نهایی‌شدن Pull Request بررسی شود.

GitHub در ژوئن ۲۰۲۶ قابلیت Security Validation for Third-Party Coding Agents را به‌صورت عمومی در دسترس قرار داد. این قابلیت کد تولیدشده توسط Agentهایی مانند Claude و OpenAI Codex را به‌صورت خودکار بررسی می‌کند.

این بررسی شامل تحلیل کد با CodeQL، بررسی وابستگی‌های جدید در برابر GitHub Advisory Database و Secret Scanning برای شناسایی اطلاعات حساسی مانند API Keyها و Tokenهاست.

در صورت شناسایی مشکل، Agent می‌تواند پیش از نهایی‌شدن Pull Request برای اصلاح آن اقدام کند. این رویکرد نمونه‌ای از ادغام مستقیم کنترل‌های امنیتی در فرایند تولید کد توسط AI است.

برچسب‌ها: Coding Agents، GitHub، DevSecOps، CodeQL، AI Security

اطلاعیه رسمی GitHub درباره Security Validation