NexSift
SegurançaNovo

GitHub amplia AI Scan para repositórios sem CodeQL default setup

Publicado 17 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.3

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

AI Scan para pull requests deixou de depender do CodeQL default setup e agora pode analisar mais repositórios elegíveis quando code scanning e AI Scan já estão habilitados.

Por que importa

A mudança desacopla a cobertura de segurança com IA da adoção de uma configuração específica do CodeQL. Times podem ampliar a análise de pull requests em portfólios heterogêneos sem primeiro padronizar todos os repositórios no default setup, reduzindo atrito de rollout.

O GitHub removeu a dependência entre AI Scan para pull requests e o CodeQL default setup. Antes, a detecção com IA só executava em repositórios onde o setup padrão do CodeQL estava configurado.

Agora, organizações que já habilitaram code scanning e AI Scan podem aplicar a análise em repositórios elegíveis mesmo sem CodeQL default setup. A hierarquia de permissões permanece igual e não há uma nova etapa de configuração.

A mudança está em public preview para repositórios pessoais e de organizações no github.com para clientes do GitHub Advanced Security. GitHub Enterprise Server não está incluído nesta versão.

O que observar agora

Observar qualidade e taxa de falsos positivos fora do default setup, expansão além do public preview, suporte no GitHub Enterprise Server e como o AI Scan passa a coexistir com configurações avançadas de CodeQL.

Tópicos relacionados com este sinal
Continue no radar