# GitHub führt eine Sicherheitsüberprüfung in die Copilot-App ein, bevor der Code eine Pull-Anfrage erreicht

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/github-copilot-security-review-app-2026-07-18-night-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-07-18T17:34:42.236+00:00
Updated: 2026-07-18T17:34:42.405733+00:00

> Mit der neuen Sicherheitsüberprüfungsvorschau der Copilot-App von GitHub können Entwickler Änderungen während der Übertragung direkt im Agenten-Codierungsworkflow auf Schwachstellen scannen.

## TL;DR
- GitHub hat der Copilot-App in der öffentlichen Vorschau einen Befehl zur Sicherheitsüberprüfung hinzugefügt.
- Der Befehl „slash“ durchsucht Codeänderungen während der Übertragung nach hochsicheren Schwachstellenergebnissen.
- Die Funktion verschiebt Feedback zur Anwendungssicherheit früher in den Entwickler-Workflow.

## Key points
- Der Befehl /security-review ist während der öffentlichen Vorschau in der Copilot-App verfügbar.
- GitHub sagt, dass es auf Injektionsfehler, XSS, unsichere Datenverarbeitung, Pfaddurchquerung und schwache Kryptografie abzielt.
- Die Überprüfung gibt Ernsthaftigkeit, Vertrauen und umsetzbare Vorschläge zurück.
- Die Funktion ergänzt Code-Scanning, Dependabot und Secret-Scanning, anstatt sie zu ersetzen.
- KI-Codierungstools verlagern Sicherheitsprüfungen von Pull-Requests in aktive Codierungssitzungen.

# GitHub führt eine Sicherheitsüberprüfung in die Copilot-App ein, bevor der Code eine Pull-Anfrage erreicht

## Was passiert ist

GitHub hat der GitHub Copilot-App in der öffentlichen Vorschau einen Befehl zur Sicherheitsüberprüfung hinzugefügt. Entwickler können den Slash-Befehl /security-review für aktuelle Codeänderungen ausführen und Sicherheitsergebnisse erhalten, bevor diese Änderungen eine Pull-Anfrage erreichen. Laut GitHub liefert die Überprüfung Ergebnisse mit hoher Zuverlässigkeit, Bewertung des Schweregrads und der Zuverlässigkeit sowie Vorschläge, die Entwickler anwenden und erneut überprüfen können, ohne die Copilot-App zu verlassen.

![Befehl zur Sicherheitsüberprüfung der GitHub Copilot-App in einem Entwicklerworkflow.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1784395251497-uuctu1-github-copilot-security-review-app-2026-07-18-night-c6b02d8fb5.webp)
*TechPulse-Redaktionsvisual für diese Geschichte.*

Die Funktion steht Benutzern von Copilot Free, Pro, Business und Enterprise während der Vorschau zur Verfügung. GitHub positioniert es als eine leichtgewichtige On-Demand-Schicht, die Code-Scanning, Dependabot und Secret-Scanning ergänzt, anstatt den etablierten Anwendungssicherheits-Stack zu ersetzen.

## Warum es wichtig ist

KI-Codierungstools haben die Geschwindigkeit beschleunigt, mit der Softwareänderungen vorgenommen werden können. Dadurch entsteht ein offensichtliches Sicherheitsproblem: Wenn die Generierung schneller erfolgt, die Überprüfung jedoch langsam bleibt, kann anfälliger Code Pull-Requests, CI-Pipelines oder die Produktion mit weniger menschlicher Aufmerksamkeit als zuvor erreichen.

Der Schritt von GitHub verschiebt die Sicherheit im wahrsten Sinne des Wortes nach links. Anstatt auf eine Pull-Anfrage, einen Job zur statischen Analyse oder einen Sicherheitstechniker zu warten, kann der Entwickler den Codierungsagenten bitten, den aktuellen Workstream zu überprüfen. Das ist wichtig, denn der beste Zeitpunkt zum Beheben eines Fehlers ist oft dann, wenn der Entwickler noch den umgebenden Kontext im Auge hat.

Es verändert auch die Erwartungen an Agenten-Entwicklungstools. Ein Codierungsassistent, der Code schreiben kann, aber nicht dabei helfen kann, riskante Muster zu erkennen, ist unvollständig. Da Agentensitzungen länger und autonomer werden, wird die integrierte Sicherheitsüberprüfung Teil des grundlegenden Sicherheitsrahmens.

## Technische Details

Laut GitHub zielt die Sicherheitsüberprüfung der Copilot-App auf häufige Schwachstellenklassen mit großer Auswirkung ab, darunter Injektionsfehler, Cross-Site-Scripting, unsichere Datenverarbeitung, Pfaddurchquerung und schwache Kryptografie. Diese Kategorien entsprechen den Arten von Fehlern, die auftreten können, wenn generierter Code Eingabeverarbeitung, Dateizugriff, Anmeldeinformationen und Webanwendungslogik zusammenfügt.

Das Produktdesign ist ebenso wichtig wie die Erkennungsliste. Die Überprüfung erfolgt innerhalb der Copilot-App, was bedeutet, dass die aktuellen Änderungen überprüft werden können, während der Entwickler noch mit der Bearbeitung beschäftigt ist. Die zurückgegebenen Ergebnisse sollen fokussiert und umsetzbar sein und kein lauter Rückstand sein. Die Bewertung des Schweregrads und der Konfidenz hilft Entwicklern bei der Entscheidung, was sofort behoben werden soll.

Dies ist auch Teil eines umfassenderen GitHub-Musters. Das Unternehmen hat Agenten-Sicherheitsfunktionen rund um Code-Scanning, Copilot-Codeüberprüfung und Entwickler-Workflow-Telemetrie hinzugefügt. Die Richtung ist klar: GitHub möchte, dass Sicherheitsüberprüfungen zu interaktiven Hilfsmitteln werden und nicht nur zu asynchronen Richtlinien-Gates.

## Auswirkungen auf Markt und Branche

Für Entwickler liegt der Vorteil in einem schnelleren Feedback. Die Sicherheitsüberprüfung wird zu einem weiteren Schritt in der Codierungsschleife und ähnelt eher Linting und Tests als einem späten Audit. Dies könnte die Reibung verringern, wenn die Ergebnisse präzise genug sind, um eine Alarmermüdung zu vermeiden.

Für Sicherheitsteams hängt der Wert von der Governance ab. Teams benötigen weiterhin zentrales Scannen, Richtliniendurchsetzung, Abhängigkeitsprüfung und menschliche Überprüfung für sensible Systeme. Wenn Copilot jedoch offensichtliche Schwachstellen vor einem Pull-Request erkennen kann, können Sicherheitsingenieure mehr Zeit auf Architekturrisiken und weniger Zeit auf sich wiederholende Korrekturen verwenden.

Für den Entwicklertools-Markt legt dies die Messlatte höher. Code-Assistenten werden zunehmend nicht nur nach der Codegenerierung beurteilt, sondern auch danach, ob sie den gesamten Softwarebereitstellungsprozess verbessern. Sicherheit, Beobachtbarkeit, Kostenkontrolle und Compliance-Funktionen werden zu Wettbewerbsmerkmalen für KI-Codierungsplattformen.

## Worauf man als Nächstes achten sollte

Die Hauptfrage ist Präzision. Wenn der Befehl zu viele schwache Ergebnisse liefert, wird er von den Entwicklern ignoriert. Wenn es sinnvolle Schwachstellen mit geringem Rauschen erkennt, könnte es zu einer normalen Pre-Commit-Gewohnheit werden.

Sehen Sie sich auch an, wie GitHub diese Vorschau mit Unternehmenskontrollen verbindet. Unternehmen benötigen Richtlinien, Audit-Trails, Modellkontrollen und eine Integration mit vorhandenen Code-Scan-Ergebnissen. Je besser die Sicherheitsüberprüfung von Copilot in Unternehmensabläufe integriert werden kann, desto wahrscheinlicher ist es, dass sie zu einer wichtigen Ebene in Anwendungssicherheitsprogrammen wird.

Die umfassendere Lehre ist, dass die KI-Codierung über die automatische Vervollständigung hinausgegangen ist. Der Workflow benötigt nun Leitplanken, die während der Codeerstellung wirksam sind. GitHub versucht, die Sicherheitsüberprüfung zu einem Teil der Agentenschleife selbst zu machen.

## Quellen

- [GitHub Changelog: Sicherheitsüberprüfungen jetzt in der GitHub Copilot-App verfügbar](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub Changelog: Agentischer Autofix für Code-Scan-Warnungen in der öffentlichen Vorschau](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)

Mentions: GitHub, Copilot-App, Sicherheitsüberprüfung, Code-Scannen, Dependabot, Anwendungssicherheit

## Sources
- [GitHub-Änderungsprotokoll](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub-Änderungsprotokoll](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)