GitHub додав AI для пошуку багів у пулл-реквестах за ваші ж кредити
GitHub запустив перевірку безпеки на базі штучного інтелекту прямо в пулл-реквестах. Тепер роботи будуть спалювати платні кредити компанії, щоб давати неплатформені поради щодо коду, які навіть не блокують мердж.
Корпоративні клієнти GitHub отримали доступ до публічного тестування автоматичної AI-перевірки безпеки в пулл-реквестах. Інструмент запускається під час створення або оновлення PR і шукає потенційні уязвимості в мовах та фреймворках, які поки що не підтримуються стандартним аналізатором CodeQL.
Знайдені алгоритмом проблеми позначаються ярликом AI та виводяться поруч із результатами класичного сканування коду в міру їх виявлення. Оскільки ці сповіщення мають виключно інформаційний характер, вони не блокують злиття змін із основною гілкою, залишаючи остаточне рішення за розробником.
Для роботи функції в репозиторії повинен бути включений режим default setup для CodeQL, а організація повинна мати активні ліцензії GitHub Copilot. Кожен запуск аналізу списує внутрішні AI-кредити компанії безпосередньо в момент виконання перевірки.
Технологічний сектор створив ідеальну схему: платні AI-кредити списуються за кожен пулл-реквест, а розробники просто ігнорують черговий шар автозгенерованого шуму. Справжня перемога корпоративного маркетингу над здоровим глуздом.
Джерело: GitHub Blog
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.