GitHub открыл API для управления AI Scan в pull request

XC7Редакция XC711.09.2026
githubинформационная безопасностьapicode scanning
GitHub открыл API для управления AI Scan в pull request

10 сентября 2026 года GitHub открыл предварительную версию REST API для управления AI Scan в pull request. Теперь организации могут читать и менять настройку программно, не открывая интерфейс каждого репозитория.

Что именно появилось

GitHub добавил отдельные endpoints для уровня организации и отдельного репозитория:

  • /orgs/{org}/code-scanning/ai-scan — прочитать или изменить общую настройку организации;
  • /repos/{owner}/{repo}/code-scanning/ai-scan — прочитать или изменить настройку конкретного репозитория.

Для чтения используется GET, для изменения — PATCH. В теле запроса поле pr_scan принимает значение enabled или disabled.

Как работает приоритет настроек

Настройка организации является верхним уровнем. Если AI Scan отключён для всей организации, отдельный репозиторий не сможет включить его своим запросом. Если организация разрешает функцию, конкретные репозитории могут отказаться от неё.

Это позволяет сначала определить общую политику, а затем постепенно подключать выбранные проекты.

Безопасный порядок проверки

  1. Прочитайте состояние организации. Сначала выполните GET-запрос и сохраните исходное значение. Не начинайте с массового PATCH.
  2. Проверьте права токена. Для чтения и изменения нужны разные разрешения. Для fine-grained токена GitHub указывает права Administration: read на уровне организации для чтения и write для изменения; на уровне репозитория чтение требует Code scanning alerts: read, изменение — Administration: write.
  3. Выберите один тестовый репозиторий. Лучше взять активный проект без критичного релиза в ближайшие часы.
  4. Включите AI Scan и откройте тестовый pull request. Убедитесь, что проверка действительно появилась и не ломает существующий процесс code scanning.
  5. Только после проверки расширяйте охват. Список выбранных репозиториев и результат каждого PATCH-запроса стоит фиксировать в журнале автоматизации.

Ограничения предварительной версии

  • Функция доступна на github.com клиентам GitHub Advanced Security.
  • GitHub Enterprise Server в этом выпуске не поддерживается.
  • API находится в public preview и может измениться.
  • Ответ 403 может означать отсутствие GitHub Advanced Security или недостаточные права; для репозитория он также возможен, если репозиторий архивирован.
  • Ответ 422 означает, что запрос не прошёл проверку либо endpoint получил слишком много повторных запросов.

Как откатить изменение

Перед первым PATCH сохраните исходное состояние. Для отката отправьте PATCH на тот же endpoint со значением {"pr_scan":"disabled"}. Если изменение управлялось на уровне организации, сначала восстановите настройку организации, а затем перепроверьте выбранные репозитории.

Практический вывод: новый API полезен не как кнопка «включить везде», а как контролируемый способ проверить состояние, провести небольшой canary и только затем развернуть настройку на нужный набор репозиториев.

Новые слова простыми словами
AI Scan
Функция GitHub, которая использует модели ИИ для поиска потенциальных проблем безопасности в изменениях pull request.
Public preview
Предварительный публичный выпуск: функцией уже можно пользоваться, но интерфейс и поведение API ещё могут измениться.
Fine-grained token
Токен GitHub с точечно выбранными репозиториями и разрешениями вместо широкого доступа ко всему аккаунту.

Проверяемые источники

0
Просмотры: 1Комментарии: 0

Комментарии (0)

Комментариев пока нет