GitHub 將自動安全驗證擴展至第三方編碼代理

GitHub Copilot 推出第三方 coding agent 的安全驗證功能,這對於使用這些工具的開發者來說,增強了安全性,有助於實戰應用。

GitHub 現已全面推出針對 第三方編碼代理 的安全驗證功能。 • 這些代理(包括 Claude 和 OpenAI Codex)在儲存庫中直接運作,協助實作功能、修復錯誤並提升測試覆蓋率。 • 現在,由這些代理生成的程式碼,將獲得與 GitHub Copilot 雲端代理相同的自動安全驗證。 • 驗證機制包含利用 CodeQL 分析潛在安全漏洞、針對 GitHub 諮詢資料庫 檢查新引入的依賴項,以及運用 GitHub 密鑰掃描 偵測 API 金鑰等敏感資訊。 • 若分析發現任何問題,代理會嘗試在最終確定拉取請求前解決它們。 • 自 2025 年 10 月為 Copilot 雲端代理發布自動程式碼驗證以來,已主動預防了數百起潛在安全漏洞和洩漏。 • 將此保護措施擴展至第三方代理,確保了每行由代理生成的程式碼,無論出自何者,都經過相同的安全檢查。 • 這些安全驗證預設開啟,並遵循儲存庫的 Copilot 設定,且不需 GitHub Advanced Security 授權。


來源:GitHub Copilot Changelog

閱讀原文 ↗
← 回首頁