# GitHub შემოაქვს უსაფრთხოების მიმოხილვას Copilot აპში, სანამ კოდი მიაღწევს მოთხოვნის მოთხოვნას

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/github-copilot-security-review-app-2026-07-18-night-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-07-18T17:34:51.035+00:00
Updated: 2026-07-18T17:34:51.232672+00:00

> GitHub-ის ახალი Copilot აპლიკაციის უსაფრთხოების მიმოხილვის გადახედვა დეველოპერებს საშუალებას აძლევს დაასკანირონ ცვლილებები ფრენის დროს დაუცველობაზე უშუალოდ აგენტური კოდირების სამუშაო ნაკადში.

## TL;DR
- GitHub-მა დაამატა უსაფრთხოების განხილვის ბრძანება Copilot აპს საჯარო გადახედვისას.
- Slash ბრძანება სკანირებს ფრენის დროს კოდის ცვლილებებს მაღალი სანდო დაუცველობის აღმოჩენებისთვის.
- ფუნქცია აპლიკაციის უსაფრთხოების შესახებ გამოხმაურებას უფრო ადრე ავრცელებს დეველოპერის სამუშაო პროცესზე.

## Key points
- ბრძანება /security-review ხელმისაწვდომია Copilot აპში საჯარო გადახედვისას.
- GitHub ამბობს, რომ ის მიზნად ისახავს ინექციის ხარვეზებს, XSS-ს, მონაცემთა არასაიმედო დამუშავებას, ბილიკის გავლას და სუსტ კრიპტოგრაფიას.
- მიმოხილვა აბრუნებს სიმძიმეს, ნდობას და ქმედითუნარიან წინადადებებს.
- ფუნქცია ავსებს კოდის სკანირებას, Dependabot-ს და საიდუმლო სკანირებას, ვიდრე მათ შეცვლას.
- AI კოდირების ხელსაწყოები გადააქვთ უსაფრთხოების შემოწმებები ამოღების მოთხოვნიდან აქტიურ კოდირების სესიებზე.

# GitHub შემოაქვს უსაფრთხოების მიმოხილვას Copilot აპში, სანამ კოდი მიაღწევს მოთხოვნის მოთხოვნას

## რა მოხდა

GitHub-მა დაამატა უსაფრთხოების განხილვის ბრძანება GitHub Copilot აპს საჯარო გადახედვისას. დეველოპერებს შეუძლიათ გაუშვან /security-review slash ბრძანება ფრენის დროს კოდის ცვლილებების საწინააღმდეგოდ და მიიღონ უსაფრთხოების დასკვნები, სანამ ეს ცვლილებები მიაღწევს მოთხოვნის მოთხოვნას. GitHub ამბობს, რომ მიმოხილვა აბრუნებს მაღალი ნდობის მიგნებებს, სიმძიმისა და ნდობის ქულებს და წინადადებებს, რომლებიც დეველოპერებს შეუძლიათ გამოიყენონ და გადაამოწმონ Copilot აპლიკაციიდან გაუსვლელად.

![GitHub Copilot აპლიკაციის უსაფრთხოების განხილვის ბრძანება დეველოპერის სამუშაო პროცესში.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1784395251497-uuctu1-github-copilot-security-review-app-2026-07-18-night-c6b02d8fb5.webp)
*TechPulse სარედაქციო ვიზუალი ამ ისტორიისთვის.*

ფუნქცია ხელმისაწვდომია Copilot Free, Pro, Business და Enterprise მომხმარებლებისთვის გადახედვისას. GitHub პოზიციონირებს მას, როგორც მოთხოვნილ მსუბუქ ფენას, რომელიც ავსებს კოდის სკანირებას, Dependabot-ს და საიდუმლო სკანირებას, ვიდრე შეცვალოს დადგენილი აპლიკაციის უსაფრთხოების დასტა.

## რატომ არის მნიშვნელოვანი

ხელოვნური ინტელექტის კოდირების ინსტრუმენტებმა დააჩქარა, რამდენად სწრაფად შეიძლება განხორციელდეს პროგრამული უზრუნველყოფის ცვლილებები. ეს ქმნის უსაფრთხოების აშკარა პრობლემას: თუ გენერაცია უფრო სწრაფია, მაგრამ მიმოხილვა ნელი რჩება, დაუცველ კოდს შეუძლია მიაღწიოს მოთხოვნებს, CI მილსადენებს ან წარმოებას ნაკლები ადამიანის ყურადღებით, ვიდრე ადრე.

GitHub-ის ნაბიჯი ცვლის უსაფრთხოებას მარცხნივ უფრო პირდაპირი გზით. იმის ნაცვლად, რომ დაელოდოს მოთხოვნის, სტატიკური ანალიზის სამუშაოს ან უსაფრთხოების ინჟინერს, დეველოპერს შეუძლია სთხოვოს კოდირების აგენტს შეამოწმოს მიმდინარე სამუშაო ნაკადი. ეს მნიშვნელოვანია, რადგან ხარვეზის გამოსწორების საუკეთესო დრო ხშირად არის მაშინ, როდესაც დეველოპერს ჯერ კიდევ აქვს მხედველობაში მიმდებარე კონტექსტი.

ის ასევე ცვლის მოლოდინებს აგენტური განვითარების ინსტრუმენტების მიმართ. კოდირების ასისტენტი, რომელსაც შეუძლია კოდის დაწერა, მაგრამ არ შეუძლია დაეხმაროს სარისკო შაბლონების იდენტიფიცირებას, არასრულია. როგორც აგენტის სესიები უფრო გრძელი და ავტონომიური ხდება, უსაფრთხოების ჩაშენებული მიმოხილვა ხდება ძირითადი უსაფრთხოების კონვერტის ნაწილი.

## ტექნიკური დეტალები

GitHub ამბობს, რომ Copilot აპლიკაციის უსაფრთხოების მიმოხილვა მიზნად ისახავს დაუცველობის საერთო კლასებს, მათ შორის ინექციის ხარვეზებს, საიტის სკრიპტებს, მონაცემთა დაუცველ დამუშავებას, ბილიკის გავლას და სუსტ კრიპტოგრაფიას. ეს კატეგორიები შეესაბამება იმ სახის შეცდომებს, რომლებიც შეიძლება გამოჩნდეს, როდესაც გენერირებული კოდი აერთიანებს შეყვანის დამუშავებას, ფაილზე წვდომას, რწმუნებათა სიგელებს და ვებ აპლიკაციის ლოგიკას.

პროდუქტის დიზაინს ისეთივე მნიშვნელობა აქვს, როგორც აღმოჩენის სიას. მიმოხილვა გადის Copilot აპში, რაც ნიშნავს, რომ მას შეუძლია შეამოწმოს მიმდინარე ცვლილებები, სანამ დეველოპერი ჯერ კიდევ რედაქტირებას ახორციელებს. დაბრუნებული დასკვნები მიზნად ისახავს იყოს ფოკუსირებული და ქმედითუნარიანი და არა ხმაურიანი ჩამორჩენა. სიმძიმე და ნდობის ქულები ეხმარება დეველოპერებს გადაწყვიტონ, რა გაასწორონ დაუყოვნებლივ.

ეს ასევე არის GitHub-ის უფრო ფართო ნიმუშის ნაწილი. კომპანია ამატებს უსაფრთხოების აგენტურ ფუნქციებს კოდის სკანირების, კოპილოტის კოდის მიმოხილვისა და დეველოპერის სამუშაო ნაკადის ტელემეტრიის გარშემო. მიმართულება ნათელია: GitHub-ს სურს, რომ უსაფრთხოების შემოწმება გახდეს ინტერაქტიული დახმარება და არა მხოლოდ ასინქრონული პოლიტიკის კარიბჭე.

## გავლენა ბაზარზე და ინდუსტრიაზე

დეველოპერებისთვის სარგებელი უფრო სწრაფი გამოხმაურებაა. უსაფრთხოების მიმოხილვა ხდება კოდირების მარყუჟის კიდევ ერთი ნაბიჯი, რომელიც უფრო ახლოს არის ლინზირებასთან და ტესტებთან, ვიდრე გვიან აუდიტთან. ამან შეიძლება შეამციროს ხახუნი, თუ დასკვნები საკმარისად ზუსტია, რათა თავიდან იქნას აცილებული გაფრთხილებული დაღლილობა.

უსაფრთხოების გუნდებისთვის ღირებულება დამოკიდებულია მმართველობაზე. გუნდებს კვლავ დასჭირდებათ ცენტრალური სკანირება, პოლიტიკის აღსრულება, დამოკიდებულების განხილვა და ადამიანური მიმოხილვა მგრძნობიარე სისტემებისთვის. მაგრამ თუ Copilot-ს შეუძლია დაიჭიროს აშკარა ხარვეზები გაყვანის მოთხოვნამდე, უსაფრთხოების ინჟინრებს შეუძლიათ მეტი დრო დახარჯონ არქიტექტურულ რისკზე და ნაკლები დრო განმეორებით გამოსწორებაზე.

დეველოპერის ხელსაწყოების ბაზრისთვის ეს ამაღლებს ბარიერს. კოდის ასისტენტებს სულ უფრო მეტად აფასებენ არა მხოლოდ კოდის გენერირებაზე, არამედ იმაზე, აუმჯობესებენ თუ არა ისინი პროგრამული უზრუნველყოფის მიწოდების მთლიან პროცესს. უსაფრთხოება, დაკვირვებადობა, ხარჯების კონტროლი და შესაბამისობის მახასიათებლები ხდება კონკურენტუნარიანი AI კოდირების პლატფორმებისთვის.

## რას უნდა დავაკვირდეთ შემდეგ

მთავარი კითხვა სიზუსტეა. თუ ბრძანება აწარმოებს ძალიან ბევრ სუსტ აღმოჩენას, დეველოპერები მას უგულებელყოფენ. თუ ის დაიჭერს მნიშვნელოვან დაუცველობას დაბალი ხმაურით, ეს შეიძლება გახდეს ნორმალური წინასწარი ჩადენის ჩვევა.

ასევე ნახეთ, როგორ აკავშირებს GitHub ამ გადახედვას საწარმოს კონტროლებთან. ორგანიზაციებს მოეთხოვებათ პოლიტიკა, აუდიტის ბილიკები, მოდელის კონტროლი და ინტეგრირება არსებული კოდის სკანირების შედეგებთან. რაც უფრო მეტი Copilot-ის უსაფრთხოების მიმოხილვა შეიძლება მოერგოს საწარმოს სამუშაო პროცესებს, მით უფრო სავარაუდოა, რომ იგი გახდება სერიოზული ფენა აპლიკაციის უსაფრთხოების პროგრამებში.

უფრო ფართო გაკვეთილი ის არის, რომ ხელოვნური ინტელექტის კოდირება ავტომატური დასრულებას სცილდება. სამუშაო პროცესს ახლა სჭირდება დამცავი მოაჯირები, რომლებიც მუშაობენ კოდის შექმნისას. GitHub ცდილობს უსაფრთხოების მიმოხილვა თავად აგენტის მარყუჟის ნაწილად აქციოს.

## წყაროები

- [GitHub Changelog: უსაფრთხოების მიმოხილვები ახლა ხელმისაწვდომია GitHub Copilot აპში](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub Changelog: აგენტური ავტოფიქსი კოდის სკანირების გაფრთხილებისთვის საჯარო გადახედვისას](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)

Mentions: GitHub, კოპილოტის აპლიკაცია, უსაფრთხოების მიმოხილვა, კოდის სკანირება, დეპენდაბოტი, განაცხადის უსაფრთხოება

## Sources
- [GitHub Changelog](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [GitHub Changelog](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)