CodeQL 全平臺套件正式宣佈即將停用,開發者須改用平臺專屬版本
為何重要
對於重度使用 GitHub CodeQL 的企業開發者與 DevSecOps 團隊,這項變更意味著 CI/CD 自動化流程中的安裝步驟必須調整,以避免未來下載失敗。這反映了供應商在工具鏈維護策略上的轉向,從「一包打天下」的便利性轉向更精細的平臺相容性管理,可能影響到依賴統一口徑部署的開發環境維護成本。
GitHub 宣佈未來版本的 CodeQL 命令列工具將移除統一的全平臺執行檔打包套件,未來僅能透過獨立下載方式取得特定作業系統與架構的版本。
- CodeQL CLI 2.27.0 版本起,原本的全平臺套件(codeql-bundle.tar.gz 與 codeql-bundle.tar.zst)已被標示為廢棄。
- 2027 年 3 月中旬將正式移除全平臺套件,屆時 CLI 將只支援平臺專屬的壓縮檔下載。
Linux ARM64二進位檔案將不再納入全平臺套件,只能透過平臺專屬下載取得。