GitHub amplia AI Scan para repositórios sem CodeQL default setup
Publicado 17 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.3
AI Scan para pull requests deixou de depender do CodeQL default setup e agora pode analisar mais repositórios elegíveis quando code scanning e AI Scan já estão habilitados.
A mudança desacopla a cobertura de segurança com IA da adoção de uma configuração específica do CodeQL. Times podem ampliar a análise de pull requests em portfólios heterogêneos sem primeiro padronizar todos os repositórios no default setup, reduzindo atrito de rollout.
O GitHub removeu a dependência entre AI Scan para pull requests e o CodeQL default setup. Antes, a detecção com IA só executava em repositórios onde o setup padrão do CodeQL estava configurado.
Agora, organizações que já habilitaram code scanning e AI Scan podem aplicar a análise em repositórios elegíveis mesmo sem CodeQL default setup. A hierarquia de permissões permanece igual e não há uma nova etapa de configuração.
A mudança está em public preview para repositórios pessoais e de organizações no github.com para clientes do GitHub Advanced Security. GitHub Enterprise Server não está incluído nesta versão.
Observar qualidade e taxa de falsos positivos fora do default setup, expansão além do public preview, suporte no GitHub Enterprise Server e como o AI Scan passa a coexistir com configurações avançadas de CodeQL.