GitHub: AI Scan für Pull Requests jetzt per REST API steuerbar
TL;DR
GitHub bietet für AI Scan for pull requests jetzt REST-API-Endpunkte auf Organisations- und Repository-Ebene an. Damit lässt sich per Code auslesen und festlegen, ob die AI-gestützten Sicherheitsprüfungen in Pull Requests aktiv sind, statt jedes Repository einzeln in der Oberfläche zu konfigurieren. Die Funktion ist als Public Preview nur auf github. com verfügbar, nicht auf GitHub Enterprise Server, und setzt GitHub Advanced Security voraus.
Nauti's Take
Für Security-Teams mit vielen Repositories ist das eine praktische Möglichkeit, AI-gestützte Prüfungen in Pull Requests zentral auszurollen und per Skript nachzuhalten, wo sie aktiv sind. Die Grenze: Das Ganze ist noch Public Preview, läuft nur auf github.
com und setzt Advanced Security voraus, damit bleiben kleinere Teams und Enterprise-Server-Kunden vorerst außen vor. Wer schon GHAS nutzt, sollte die Endpunkte in bestehende Compliance-Skripte einbauen.