# Der neue Copilot-Sicherheitsüberprüfungsablauf von GitHub zeigt, dass sich Softwaretools von passiven Codevorschlägen hin zu einer stets verfügbaren Anwendungssicherheitstriage verlagern, bei der das eigentliche Produkt nicht die Generierung selbst ist, sondern wie schnell Entwickler Risiken aufdecken, priorisieren und beheben können, bevor sie zusammengeführt werden

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/github-copilot-security-reviews-2026-07-16-morning-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-07-16T15:55:59.429+00:00
Updated: 2026-07-16T15:55:59.580746+00:00

> Laut GitHub kann ein neuer „/security-review“-Befehl in der Copilot-App Codeänderungen während der Übertragung auf Probleme mit hoher Zuverlässigkeit scannen und umsetzbare Ergebnisse direkt im Entwickler-Workflow zurückgeben, während eine separate Code-Scan-Version KI-Sicherheitserkennungen bei Pull-Anfragen hinzufügt.

## TL;DR
- GitHub hat der Copilot-App am 14. Juli in der öffentlichen Vorschau den Befehl „/security-review“ hinzugefügt.
- Der Befehl scannt Änderungen während der Übertragung auf Probleme mit hoher Zuverlässigkeit und ergänzt Code-Scans, Dependabot und geheime Scans.
- Dies ist Teil eines umfassenderen Wandels hin zur Einbettung von Sicherheitsüberprüfungen direkt in die aktive Codierungsschleife, anstatt sie späteren CI-Stufen zu überlassen.

## Key points
- Die Sicherheitsüberprüfung rückt früher und näher an den Zeitpunkt der Codeerstellung heran.
- GitHub verpackt KI-Sicherheit als Workflow-Beschleunigung, nicht nur als Erkennung.
- Der Produktwert ergibt sich aus der Priorisierung und Fixierbarkeit innerhalb derselben Schnittstelle.
- KI-gesteuerte Erkennungen bei Pull-Anfragen erweitern die Abdeckung über die native CodeQL-Unterstützung hinaus.
- Softwareplattformen konvergieren zu agentensicheren Entwicklungserfahrungen.

# Der neue Copilot-Sicherheitsüberprüfungsablauf von GitHub zeigt, dass sich Softwaretools von passiven Codevorschlägen hin zu einer stets verfügbaren Anwendungssicherheitstriage verlagern, bei der das eigentliche Produkt nicht die Generierung selbst ist, sondern wie schnell Entwickler Risiken aufdecken, priorisieren und beheben können, bevor sie zusammengeführt werden

## Was passiert ist

GitHub gab am 14. Juli bekannt, dass Entwickler „/security-review“ jetzt direkt in der GitHub Copilot-App ausführen können. Die Funktion befindet sich in der öffentlichen Vorschau und ist darauf ausgelegt, die laufenden Codeänderungen eines Entwicklers auf hochzuverlässige Sicherheitsergebnisse zu scannen, ohne die App zu verlassen.

![Das kontextbezogene redaktionelle Bild für den neuen Copilot-Sicherheitsüberprüfungsablauf von GitHub zeigt, wie sich die Softwaretools von passiven Codevorschlägen hin zu einer stets verfügbaren Anwendungssicherheitstriage verlagern, bei der das eigentliche Produkt nicht die Generierung selbst ist, sondern wie schnell Entwickler Risiken aufdecken, priorisieren und beheben können, bevor sie zusammengeführt werden. GitHub GitHub Copilot Anwendungssicherheit CodeQL-Codescanning GitHub GitHub-Technologienachrichten](https://assets-global.website-files.com/6344c9cef89d6f2270a38908/6441572e11795eaa84e6d341_GpRvjvA5Ao-_UtJ4kbPrW-rOTw2ylCkbmlimfnySIsHCUeXu8Xw9BjFgDm-RldL-0VIr2c-lu_YQ1l3fdGUi10fF1oKk9kOv115UNfcEj0_kAOX93UkXAM8kxAvXoBsJgPFh0KzrUGUMhv7Ovpksi9U.png)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Laut GitHub gibt der Befehl priorisierte Probleme, Schweregrad- und Vertrauenssignale sowie umsetzbare Vorschläge zurück, die im selben Workflow angewendet und erneut überprüft werden können. Das Unternehmen gibt an, dass der Scan darauf abgestimmt ist, schwerwiegende Schwachstellenklassen wie Injektionsfehler, Cross-Site-Scripting, unsichere Datenverarbeitung, Pfaddurchquerung und schwache Kryptografie zu erkennen.

Die Ankündigung erfolgte zusammen mit einem weiteren GitHub-Sicherheitsupdate: Code-Scanning kann jetzt KI-gestützte Sicherheitserkennungen direkt bei Pull-Requests anzeigen und so die Sichtbarkeit auf Sprachen und Frameworks erweitern, die noch nicht über eine native CodeQL-Abdeckung verfügen.

## Warum es wichtig ist

Der Softwaremarkt hat in den letzten zwei Jahren bewiesen, dass Codierungsassistenten nützlichen Code generieren können. Die schwierigere Frage ist nun, was passiert, nachdem dieser Code existiert. Wenn KI den Entwicklungsdurchsatz erhöht, kann sie auch die Rate erhöhen, mit der riskanter Code vorgeschlagen, überprüft und zusammengeführt wird. Das bedeutet, dass die siegreichen Entwicklerplattformen mehr als nur Generationen benötigen. Sie brauchen schnelle, kontextbezogene Leitplanken.

GitHub versucht, Sicherheit zu einer nahegelegenen, reibungslosen Gewohnheit zu machen und nicht zu einem späteren Tor. Ein Slash-Befehl in der aktiven Codierungsoberfläche ändert das Entwicklerverhalten effektiver als ein entferntes Dashboard, da er den Benutzer trifft, während das mentale Modell der Änderung noch frisch ist.

Das ist hier die strategische Bedeutung. GitHub fügt nicht nur einen weiteren Scanner hinzu. Es verschärft die Rückkopplungsschleife zwischen dem Schreiben von Code, dem Erkennen von Risiken und dem Anwenden von Korrekturen, bevor die Pull-Anfrage zu einem langsameren Überprüfungszyklus führt.

## Technische Details

GitHub sagt, dass „/security-review“ die aktuellen Workstream-Änderungen analysiert und hochzuverlässige Probleme innerhalb der Copilot-App aufdeckt. Die Funktion ist während der öffentlichen Vorschau in den Stufen Copilot Free, Pro, Business und Enterprise verfügbar. GitHub positioniert es als Ergänzung zu Code-Scanning, Dependabot und Secret-Scanning und nicht als Ersatz dafür.

![Das kontextbezogene redaktionelle Bild für den neuen Copilot-Sicherheitsüberprüfungsablauf von GitHub zeigt, wie sich die Softwaretools von passiven Codevorschlägen hin zu einer stets verfügbaren Anwendungssicherheitstriage verlagern, bei der das eigentliche Produkt nicht die Generierung selbst ist, sondern wie schnell Entwickler Risiken aufdecken, priorisieren und beheben können, bevor sie zusammengeführt werden. GitHub GitHub Copilot Anwendungssicherheit CodeQL-Codescanning GitHub GitHub-Technologienachrichten](https://docs.github.com/assets/cb-132888/images/help/copilot/code-review/review-comment@2x.png)
*Für diese TechPulse-Geschichte wurde ein kontextbezogenes Bildmaterial ausgewählt.*

Die nebenstehende Code-Scan-Version ergänzt das Bild der Plattform. Laut GitHub können KI-Sicherheitserkennungen jetzt direkt in Pull-Requests erscheinen und die Analyse auf Sprachen und Frameworks außerhalb der nativen Abdeckung von CodeQL erweitern. Ergebnisse werden als KI-generiert gekennzeichnet und dienen während der Vorschau nur zur Information, anstatt Zusammenführungen standardmäßig zu blockieren.

Zusammen ergeben diese Änderungen einen mehrschichtigen Arbeitsablauf. Eine Ebene wird lokal und im Dialog ausgeführt, während der Entwickler noch an der Codegestaltung arbeitet. Ein weiterer erscheint in der Pull-Request-Oberfläche, um die Abdeckung zu erweitern und die Überprüfungsschleife nahe an der Zusammenführungsentscheidung zu halten. Das ist ein viel stärkeres Softwaredesign, als Sicherheit als ein einzelnes spätes CI-Ereignis zu behandeln.

## Auswirkungen auf Markt und Branche

Dies setzt alle großen Entwicklerplattformen unter Druck. IDE-Anbieter, Anwendungssicherheitsunternehmen und KI-Codierungskonkurrenten wollen alle den „Fix it before merge“-Moment nutzen. Der Vorteil von GitHub besteht darin, dass es bereits den Repository-Kontext, den Pull-Request-Workflow, die Code-Scan-Infrastruktur und die Copilot-Schnittstelle steuert.

Dies ermöglicht es, Sicherheit zu einem Produkt der Workflow-Integration zu machen und nicht zu einer separaten Kaufkategorie. Wenn die Sicherheitsüberprüfung zu einem integrierten Reflex in denselben Assistenten wird, den Entwickler bereits zum Codieren verwenden, wird es für eigenständige Tools schwieriger, sich allein aus Bequemlichkeit zu rechtfertigen.

Es gibt auch einen wichtigen wirtschaftlichen Aspekt. Da immer mehr Softwareunternehmen KI-generierten Code in die Produktion bringen, benötigen sie Möglichkeiten, die Überprüfungsgeschwindigkeit hoch zu halten, ohne dass die Schwachstellendichte steigt. Tools, die innerhalb des bestehenden Rhythmus des Entwicklers Prioritäten setzen, erklären und Abhilfe schaffen, werden zu einer kostensparenden Infrastruktur und nicht nur zu Add-ons.

## Worauf man als Nächstes achten sollte

Sehen Sie, ob GitHub „/security-review“ von beratenden Erkenntnissen auf tiefere Behebungsabläufe, umfassenderen Repository-Kontext und eine engere Integration mit Code-Scan- und Autofix-Systemen erweitert. Das offensichtliche Endspiel ist eine eher agentenbasierte, sichere Entwicklungsschleife, in der Erkennung und Reparatur miteinander verschmelzen.

Beobachten Sie auch das Adoptionsverhalten. Das Produkt wird am wichtigsten sein, wenn Entwickler es tatsächlich routinemäßig aufrufen, bevor sie Pull-Requests öffnen, und nicht nur, wenn Sicherheitsteams es vorschreiben.

Der allgemeinere Trend wird deutlich: KI in Software entwickelt sich von „Hilfe beim Schreiben von Code“ hin zu „Hilfe bei der sicheren und schnellen Bereitstellung von Code“. Die neuesten Versionen von GitHub sind wichtig, weil sie die Sicherheit näher an den täglichen Herzschlag der Entwicklung bringen.

## Quellen

- [GitHub: Sicherheitsüberprüfungen in der Copilot-App](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub: KI-Sicherheitserkennungen bei Pull-Requests](https://github.blog/changelog/2026-07-14-code-scanning-shows-ai-security-detections-on-pull-requests/)

Mentions: GitHub, GitHub-Copilot, Anwendungssicherheit, CodeQL, Code-Scannen, Softwareentwicklung

## Sources
- [GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub](https://github.blog/changelog/2026-07-14-code-scanning-shows-ai-security-detections-on-pull-requests/)