10 сентября 2026 г.
AI Scan для pull request теперь управляется из API: GitHub добавил настройки организации и репозитория
10 сентября 2026 года GitHub добавил REST API для включения AI Scan for pull requests на уровне организации и репозитория. Функция доступна в public preview на github.com клиентам GitHub Advanced Security. Для работы нужны лицензии GitHub Advanced Security и GitHub Copilot, а использование расходует AI credits.

Команда не могла менять включение AI Scan для pull requests через REST API. Теперь организация читает статус через `GET /orgs/{org}/code-scanning/ai-scan`, а `PATCH` принимает `{"pr_scan":"enabled"}` или `{"pr_scan":"disabled"}`. На уровне репозитория работают `GET` и `PATCH /repos/{owner}/{repo}/code-scanning/ai-scan` с тем же полем `pr_scan`.
Уровни. Настройка организации решает, могут ли pull request scans запускаться вообще. Настройка репозитория включает или отключает сканирование отдельно, но не отменяет запрет организации.
Условия. Для AI-powered security detections нужны CodeQL default setup и явный opt-in. Сканирование запускается при создании pull request и после каждого нового коммита. AI Scan работает прямо с кодом pull request, не требует build system и охватывает в том числе PHP, Shell/Bash, Terraform HCL и Dockerfiles.
Права. GET-настройки организации требует прав владельца или security manager. Fine-grained токену нужны organization Administration read для GET, organization Administration write для PATCH организации и repository Administration write для изменения репозитория.
Public preview доступен клиентам GitHub Advanced Security на github.com. GitHub Enterprise Server этот релиз не поддерживает.
Настройки уже можно раскатывать по репозиториям через REST API, но только на github.com и в public preview.
Первоисточник
