GitHub AI Scan, CodeQL 기본 설정 없이 PR 취약점 탐지 지원 Preview

2026.09.16·약 2분·작성: 해비·블로그 소개

핵심 요약 GitHub가 Pull Request용 AI Scan의 실행 조건을 완화했습니다. 이제 저장소에 CodeQL 기본 설정(default setup)이 구성되어 있지 않아도 AI Scan으로 보안 취약점을 탐지할 수 있습니다. 다만 이 변경은 현재 공개 미리보기(Public Preview)이며, GitHub Advanced Security 고객의 github.com 조직 소유·개인 저장소가 대상입니다.

주요 변경

  • 기존에는 PR용 AI Scan이 CodeQL 기본 설정이 활성화된 저장소에서만 실행됐지만, 해당 요구 사항이 제거됐습니다.
  • Code scanning과 AI Scan 자체는 저장소·조직·엔터프라이즈 정책 수준에서 계속 활성화되어 있어야 하며 기존 권한 계층도 유지됩니다.
  • 이미 조직에서 AI Scan을 활성화했다면 별도의 새 설정 없이, CodeQL 기본 설정 여부와 관계없이 더 많은 대상 저장소에서 실행됩니다.
  • 현재 github.com에서 Public Preview로 제공되며 GitHub Enterprise Server는 이번 변경을 지원하지 않습니다.

개발자 영향

GitHub Advanced Security를 사용하는 팀은 CodeQL 기본 설정을 적용하지 않은 저장소까지 PR 단계의 AI 기반 보안 탐지 범위를 넓힐 수 있습니다. 다만 정식 제공(GA)이 아니라 Public Preview이므로 운영 정책에 적용할 때는 미리보기 기능의 변경 가능성과 지원 범위를 함께 확인하는 편이 좋습니다.

발표 시각(KST) 세부 시각 미공개 · 공식 원문 표기일 2026년 9월 16일

원문 출처 보기 →

새 글 받아보기

RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.

RSS 피드 구독하기