程式忍者PGNinja

GitHub Blog

GitHub 安全總覽新增 AI Scan 啟用狀態追蹤

· GitHub 在企業與組織的安全總覽頁面,新增可依啟用狀態篩選與匯出 AI Scan 掃描涵蓋率的功能。

GitHub 為啟用 GitHub Advanced Security 的企業與組織,在安全總覽(security overview)頁面新增一項功能:顯示有多少儲存庫已經啟用 AI Scan 用於 Pull Request 掃描、多少還沒啟用。過去管理員很難一次看清整個組織或企業內,AI 程式碼掃描的導入進度,這個新功能就是要解決「看不到全貌」的問題。

做法上,GitHub 在程式碼掃描涵蓋率總覽裡加了兩個篩選標籤:code-scanning-ai-scan-pr-scan:enabled 與 code-scanning-ai-scan-pr-scan:not-enabled,管理員可以用這兩個標籤篩選出有啟用或沒啟用 AI Scan 的儲存庫清單。另外,匯出涵蓋率報表成 CSV 檔時,也會多一欄「Code Scanning AI Scan for pull requests」,直接列出每個儲存庫的啟用狀態。

這個功能本身不是新的掃描能力,而是管理工具的補強:企業規模越大,功能啟用狀態越容易分散在各儲存庫裡,缺乏一致追蹤。GitHub 這次把「誰用了 AI 掃描、誰還沒用」變成可以篩選、可以匯出的資料,方便安全團隊排優先順序,決定該推哪些團隊採用,也方便向上回報導入進度。

這一則內容比較偏企業管理與資訊安全治理,跟正在學程式的孩子的日常練習關係不大。不過可以讓孩子知道:大公司在導入 AI 工具時,除了工具本身好不好用,也很重視「怎麼確認大家真的在用、用得對不對」,這種管理與追蹤的思維,其實也是軟體工程很重要的一部分。

AI資安平台功能

其他新聞