GitHub、AIによるセキュリティ検出結果をプルリクエスト上に表示する新機能をプレビュー公開

ワンポイントCodeQL未対応言語もAIがPR上で脆弱性検出、マージ前に確認可能に
この記事は Hacker News (trusted domains) の一次情報をもとにAIが再構成したものです。 原文を読む →
GitHubのコードスキャンが、CodeQLが未対応の言語・フレームワークに対してもAIによる脆弱性検出を行い、その結果をプルリクエスト上に直接表示できるようになりました。マージ前にコードレビューの一環として問題を確認できるようになり、これまでスキャン対象外だった領域のセキュリティカバレッジが広がります。現在はGitHub Code Security(GitHub Advanced Security)利用者向けにパブリックプレビューとして提供されています。
全文を読むには有料プランへの登録が必要です。
プランを見る →