# GitHub-ის ახალი Copilot უსაფრთხოების მიმოხილვის ნაკადი გვიჩვენებს, რომ პროგრამული უზრუნველყოფის ხელსაწყოების ჯაჭვი მოძრაობს სამყაროსკენ, სადაც დაუცველობის ტრიაჟი ხდება თავად კოდირების სესიის შიგნით, ნაცვლად იმისა, რომ დაელოდოს მილსადენის შემდგომ ეტაპზე, რათა აცნობოს დეველოპერებს, რაც მათ უკვე გაგზავნეს განსახილველად.

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/github-copilot-security-review-2026-07-15-night-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-07-15T17:27:30.583+00:00
Updated: 2026-07-15T17:27:31.75703+00:00

> GitHub-მა დაამატა `/security-review` ბრძანება GitHub Copilot აპს საჯარო გადახედვისას, რაც AI-ზე დაფუძნებული დაუცველობის შემოწმებებს პირდაპირ ფრენის დროს ადგილობრივ ცვლილებებში შემოაქვს და გაამკაცრებს ციკლს კოდირებას, მიმოხილვასა და გამოსწორებას შორის.

## TL;DR
- GitHub ამბობს, რომ დეველოპერებს ახლა შეუძლიათ გაუშვან `/security-review` Copilot აპის შიგნით ფრენის დროს კოდის ცვლილებების სკანირებისთვის.
- ბრძანება აბრუნებს მაღალი ნდობის დასკვნებს, სიმძიმის ქულებს და შემოთავაზებულ შესწორებებს, სანამ კოდი მოხვდება მოთხოვნის მილსადენში.
- პროგრამული უზრუნველყოფის უფრო ფართო ტენდენცია არის ის, რომ უსაფრთხოების მიმოხილვა უფრო ადრე გადადის აგენტების დახმარებით განვითარების სამუშაო პროცესებში.

## Key points
- GitHub ათავსებს უსაფრთხოების მიმოხილვას პირდაპირ Copilot აპლიკაციის სამუშაო ნაკადში.
- ფუნქცია გამიზნულია კოდის სკანირების, Dependabot-ისა და საიდუმლო სკანირების და არა ჩანაცვლებისთვის.
- ადგილობრივი ან სესიის განმავლობაში მიმოხილვა ამცირებს უკუკავშირის ციკლს კოდირებასა და გამოსწორებას შორის.
- აგენტურ განვითარებას სჭირდება თანაბრად აგენტური დაცვის ღობეები.
- დეველოპერის ხელსაწყოები ერთიანდება ერთი სამუშაო სივრცის გარშემო რედაქტირებისთვის, ვალიდაციისა და განხილვისთვის.

# GitHub-ის ახალი Copilot უსაფრთხოების მიმოხილვის ნაკადი გვიჩვენებს, რომ პროგრამული უზრუნველყოფის ხელსაწყოების ჯაჭვი მოძრაობს სამყაროსკენ, სადაც დაუცველობის ტრიაჟი ხდება თავად კოდირების სესიის შიგნით, ნაცვლად იმისა, რომ დაელოდოს მილსადენის შემდგომ ეტაპზე, რათა აცნობოს დეველოპერებს, რაც მათ უკვე გაგზავნეს განსახილველად.

## რა მოხდა

GitHub ამბობს, რომ დეველოპერებს ახლა შეუძლიათ გაუშვან `/security-review` პირდაპირ GitHub Copilot აპში, რათა დაასკანირონ კოდის ცვლილებები, რომლებზეც აქტიურად მუშაობენ. ბრძანება არის საჯარო გადახედვისას და მიზნად ისახავს გამოავლინოს მაღალი სანდო უსაფრთხოების მიგნებები, შეაფასოს ისინი სიმძიმისა და ნდობის მიხედვით და შემოგვთავაზოს კონკრეტული გამოსწორებები, სანამ ეს ცვლილებები განხილვის გზაზე გაგრძელდება.

![GitHub-ის ახალი Copilot უსაფრთხოების მიმოხილვის ნაკადის კონტექსტური სარედაქციო სურათი აჩვენებს, რომ პროგრამული უზრუნველყოფის ხელსაწყოების ჯაჭვი მოძრაობს სამყაროსკენ, სადაც დაუცველობის ტრიაჟი ხდება კოდირების სესიის შიგნით, ნაცვლად იმისა, რომ დაელოდო მოგვიანებით მილსადენის ეტაპს, რათა აცნობონ დეველოპერებს, თუ რა გაგზავნეს მიმოხილვაში GitHub GitHub Copilot აპლიკაციის უსაფრთხოების მიმოხილვის კოდის სკანირება Dependabot GitHubitHubits GitHubit.](https://www.mercuriusit.com/wp-content/uploads/security-copilot-diagram.png)
*ამ TechPulse-ის ამბისთვის შერჩეული კონტექსტური ვიზუალი.*

ეს შეიძლება თანდათან ჟღერდეს, მაგრამ განთავსება არის ამბავი. GitHub არ ახდენს უსაფრთხოების მიმოხილვის პოზიციონირებას, როგორც რაღაცას, რომელიც იწყება კოდის ჩაწერის, დაძაბვის და დანარჩენ ინსტრუმენტთა ჯაჭვის გადაცემის შემდეგ. ეს არის მისი პოზიციონირება, როგორც ის, რაც შეიძლება მოხდეს იმავე კოდირების სესიის შიგნით, სადაც სამუშაო ჯერ კიდევ თხევადია.

ახალი ბრძანება ასევე ერგება GitHub-ის უფრო ფართო ბიძგს Copilot აპლიკაციის გარშემო, როგორც დესკტოპის გარემო აგენტზე ორიენტირებული განვითარებისთვის. აპი უკვე მიზნად ისახავს დაგეგმვის, რედაქტირების, ვალიდაციისა და მოთხოვნის სამუშაო ნაკადების ერთმანეთთან დაახლოებას. უსაფრთხოების სპეციფიკური სლეშის ბრძანების დამატება აძლიერებს ერთი სამუშაო სივრცის იდეას.

## რატომ არის მნიშვნელოვანი

ეს მნიშვნელოვანია, რადგან თანამედროვე პროგრამულ გუნდებს უკვე აქვთ უსაფრთხოების უამრავი ინსტრუმენტი. მათ აქვთ კოდის სკანირება, საიდუმლო სკანირება, დამოკიდებულების გაფრთხილებები, CI შემოწმებები და მიმოხილვის კარიბჭეები. განმეორებადი პრობლემა არ არის სიგნალების არარსებობა. ეს არის მანძილი კოდის დაწერასა და სასარგებლო გამოხმაურების მიღებას შორის, სანამ ავტორს ჯერ კიდევ აქვს ადგილობრივი კონტექსტი.

GitHub ცდილობს ამ მანძილის შემცირებას. თუ დეველოპერს შეუძლია უსაფრთხოების ფოკუსირებული მიმოხილვის გაშვება, სანამ კოდი ჯერ კიდევ მოძრაობაშია, პრობლემების გამოსწორების ღირებულება იკლებს. ნაკლებია კონტექსტის გადართვა, ნაკლები გადამუშავება განხილვის შემდეგ და ნაკლები შანსი იმისა, რომ პრობლემა მოგვიანებით მილსადენის პროცესში სხვისი დასუფთავების ამოცანად იქცეს.

ასევე მნიშვნელოვანია, რადგან ხელოვნური ინტელექტის დახმარებით კოდირება ცვლის განხილვის ეკონომიკას. თუ დეველოპერებს შეუძლიათ უფრო სწრაფად შექმნან და შეცვალონ მეტი კოდი, მაშინ უსაფრთხოების მიმოხილვაც უნდა დაჩქარდეს. წინააღმდეგ შემთხვევაში, სამუშაო ნაკადის გადამოწმების მხარე იქცევა ახალ ბლოკად.

## ტექნიკური დეტალები

GitHub ამბობს, რომ `/უსაფრთხოების მიმოხილვა` აანალიზებს მიმდინარე სამუშაო ნაკადის ცვლილებებს და აბრუნებს მაღალი ნდობის დასკვნებს სიმძიმისა და ნდობის სიგნალებით. კომპანია კონკრეტულად მოიხსენიებს დაუცველობის კლასებს, როგორიცაა ინექციის ხარვეზები, საიტის სკრიპტირება, მონაცემთა არასაიმედო დამუშავება, ბილიკის გავლა და სუსტი კრიპტოგრაფია.

![GitHub-ის ახალი Copilot უსაფრთხოების მიმოხილვის ნაკადის კონტექსტური სარედაქციო სურათი აჩვენებს, რომ პროგრამული უზრუნველყოფის ხელსაწყოების ჯაჭვი მოძრაობს სამყაროსკენ, სადაც დაუცველობის ტრიაჟი ხდება კოდირების სესიის შიგნით, ნაცვლად იმისა, რომ დაელოდო მოგვიანებით მილსადენის ეტაპს, რათა აცნობონ დეველოპერებს, თუ რა გაგზავნეს მიმოხილვაში GitHub GitHub Copilot აპლიკაციის უსაფრთხოების მიმოხილვის კოდის სკანირება Dependabot GitHubitHubits GitHubit.](https://miro.medium.com/v2/resize:fit:1358/1*51VkDYc3HoFSH0CLbsAR2A.png)
*ამ TechPulse-ის ამბისთვის შერჩეული კონტექსტური ვიზუალი.*

ბრძანება ასევე აღწერილია, როგორც არსებული GitHub უსაფრთხოების სისტემების შემავსებელი და არა შემცვლელი. ეს განსხვავება მნიშვნელოვანია. სესიის განმავლობაში მიმოხილვა კარგია პრობლემების ადრეულ დაჭერაში, მაგრამ ის არ გამორიცხავს საცავში კოდის სკანირების, დამოკიდებულების მონიტორინგისა და უფრო ფართო ორგანიზაციული პოლიტიკის შემოწმების მნიშვნელობას.

GitHub-ის დოკუმენტაცია AI-ზე მომუშავე უსაფრთხოების აღმოჩენების შესახებ დაგეხმარებათ ახსნას უფრო დიდი მიმართულება. კომპანია უკვე იყენებს AI-ზე დაფუძნებულ სკანირებას ენებზე და ჩარჩოებში, რომლებიც სრულად არ არის დაფარული CodeQL-ით. უსაფრთხოების მიმოხილვის შეტანა Copilot აპში უფრო ინტერაქტიულ წინა მხარეს ამატებს იმავე ზოგად იდეას: გამოიყენეთ AI, რათა გააფართოვოთ და დააჩქაროთ დაუცველობის გამოხმაურება, სადაც მხოლოდ დეტერმინისტული ანალიზი ტოვებს ხარვეზებს.

## გავლენა ბაზარზე და ინდუსტრიაზე

პროგრამული უზრუნველყოფის ხელსაწყოებისთვის, ეს არის მნიშვნელოვანი ცვლა უსაფრთხოების მიმოხილვაში. სიმძიმის ცენტრი მოძრაობს ცალკეული მილსადენის შემდგომი ეტაპებიდან იმავე სამუშაო სივრცისკენ, სადაც ხდება კოდირება და აგენტის დახმარება.

ეს გავლენას ახდენს პლატფორმის გამყიდველებზე. მას შემდეგ, რაც დეველოპერები ელიან დაგეგმვას, კოდის გენერირებას, ლოკალურ ვალიდაციას, უსაფრთხოების შემოწმებას და PR შექმნას ერთ გარემოში ცხოვრებას, წერტილის ხელსაწყოები უფრო რთული დასაბუთდება, თუ ისინი არ დაამატებენ აშკარა სპეციალიზებულ მნიშვნელობას.

GitHub-ისთვის ეს ნაბიჯი აძლიერებს Copilot-ის პრეტენზიას, რომ ის უფრო მეტია ვიდრე კოდირების ასისტენტი. ის ხდება უფრო ფართო ოპერაციული გარსის ნაწილი განვითარების სამუშაოების გარშემო, სადაც AI გამოიყენება როგორც კოდის შესაქმნელად, ასევე კოდის გასაჩივრებლად, სანამ ის გავრცელდება.

## რას უნდა დავაკვირდეთ შემდეგ

დააკვირდით, რეალურად იყენებენ თუ არა გუნდები `/security-review`, როგორც ჩვეულ ნაბიჯს, თუ განიხილავენ მას, როგორც შემთხვევით დამატებით. სამუშაო ნაკადის სიმძიმე უფრო მნიშვნელოვანია, ვიდრე ფუნქციების ხელმისაწვდომობა.

ასევე ნახეთ, როგორ აბალანსებს GitHub სიგნალის ხარისხს სიჩქარესთან. თუ სესიის მიმოხილვები წარმოქმნის ძალიან დიდ ხმაურს, დეველოპერები მათ უგულებელყოფენ. თუ ისინი დარჩებიან კონცენტრირებულები და სანდო, ისინი პრაქტიკულ ჩვევად იქცევიან.

უპირველეს ყოვლისა, უყურეთ, თუ როგორ ერგება უსაფრთხოების ინსტრუმენტები აგენტზე ორიენტირებულ პროგრამულ უზრუნველყოფას. რაც უფრო სწრაფად იწარმოება კოდი, მით უფრო ღირებული ხდება ადრეული, ინტეგრირებული უსაფრთხოების გამოხმაურება.

## წყაროები

- [GitHub: უსაფრთხოების მიმოხილვები ახლა ხელმისაწვდომია GitHub Copilot აპში](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub: GitHub Copilot აპი ზოგადად ხელმისაწვდომია](https://github.blog/changelog/2026-06-17-github-copilot-app-generally-available/)
- [GitHub Docs: AI-ზე მომუშავე უსაფრთხოების გამოვლენა მოთხოვნებში](https://docs.github.com/en/code-security/concepts/code-scanning/ai-powered-security-detections)

Mentions: GitHub, GitHub Copilot აპლიკაცია, უსაფრთხოების მიმოხილვა, კოდის სკანირება, დეპენდაბოტი, განაცხადის უსაფრთხოება

## Sources
- [GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub](https://github.blog/changelog/2026-06-17-github-copilot-app-generally-available/)
- [GitHub Docs](https://docs.github.com/en/code-security/concepts/code-scanning/ai-powered-security-detections)