GitHub 推出管理「AI Scan for pull requests」的 API 公測版
為何重要
這項變動降低了高階安全性工具的採用門檻,使大型開發團隊能更輕鬆地跨專案推行 AI 輔助的安全偵測,隨著程式碼生成與合成資料風險增加,此類自動化觸發機制將成為軟體供應鏈防禦關鍵。對投資人而言,這顯示雲端基礎設施廠商正強化 API 生態的無縫整合能力,以提高付費客戶的黏著度與使用深度。
GitHub 推出可控制程式碼掃描功能中「AI Scan for pull requests」服務的 REST API 公測,讓開發團隊能以程式化手段在組織層級或單一儲存庫中設定此功能,取代過去須在 UI 手動調整的繁瑣運作方式。
- 管理端點包含
/orgs/{org}/code-scanning/ai-scan與/repos/{owner}/{repo}/code-scanning/ai-scan,可讀取或更新啟用狀態。 - 此服務目前僅開放給 GitHub.com 的 GitHub Advanced Security 付費客戶使用,且不支援 GitHub Enterprise Server。
- 呼叫邏輯規定倉庫層級的開關設定不會覆寫組織層級的停用狀態,以維護全域策略的一致性。