# Night update: GitHub добавляет проверку безопасности в приложение Copilot до того, как код достигнет запроса на включение

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/github-copilot-security-review-app-2026-07-18-night-ru
Section: Software (https://technewslist.com/ru/software)
Author: TechNewsList
Language: ru
Published: 2026-07-18T17:41:41.797+00:00
Updated: 2026-07-18T17:41:41.975432+00:00

> Night update: Новый предварительный просмотр безопасности приложения Copilot на GitHub позволяет разработчикам сканировать текущие изменения на наличие уязвимостей непосредственно в рабочем процессе агентного кодирования.

## TL;DR
- GitHub добавил команду проверки безопасности в общедоступную предварительную версию приложения Copilot.
- Команда слэш сканирует изменения кода в реальном времени для выявления уязвимостей с высокой степенью достоверности.
- Эта функция перемещает отзывы о безопасности приложений на более ранние этапы рабочего процесса разработчика.

## Key points
- Команда /security-review доступна в приложении Copilot во время общедоступной предварительной версии.
- GitHub утверждает, что он направлен на устранение недостатков внедрения, XSS, небезопасной обработки данных, обхода путей и слабой криптографии.
- Обзор возвращает серьезность, уверенность и практические предложения.
- Эта функция дополняет сканирование кода, Dependabot и секретное сканирование, а не заменяет их.
- Инструменты ИИ-кодирования переносят проверки безопасности с запросов на включение в активные сеансы кодирования.

# Night update: GitHub добавляет проверку безопасности в приложение Copilot до того, как код достигнет запроса на включение

## Что произошло

GitHub добавил команду проверки безопасности в общедоступную предварительную версию приложения GitHub Copilot. Разработчики могут запускать косую черту /security-review для проверки текущих изменений кода и получать результаты безопасности до того, как эти изменения попадут в запрос на включение. GitHub сообщает, что в обзоре представлены выводы с высокой достоверностью, оценка серьезности и достоверности, а также предложения, которые разработчики могут применить и перепроверить, не выходя из приложения Copilot.

![Команда проверки безопасности приложения GitHub Copilot в рабочем процессе разработчика.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1784395251497-uuctu1-github-copilot-security-review-app-2026-07-18-night-c6b02d8fb5.webp)
*Редакционное изображение TechPulse для этой статьи.*

Эта функция доступна пользователям Copilot Free, Pro, Business и Enterprise во время предварительной версии. GitHub позиционирует его как легкий уровень по требованию, который дополняет сканирование кода, Dependabot и секретное сканирование, а не заменяет установленный стек безопасности приложений.

## Почему это важно

Инструменты ИИ-кодирования ускорили скорость внесения изменений в программное обеспечение. Это создает очевидную проблему безопасности: если генерация ускоряется, а проверка остается медленной, уязвимый код может достичь запросов на включение, конвейеров CI или производства с меньшим вниманием человека, чем раньше.

Шаг GitHub сдвигает безопасность влево в более буквальном смысле. Вместо того, чтобы ждать запроса на включение, задания статического анализа или инженера по безопасности, разработчик может попросить агента кодирования проверить текущий рабочий поток. Это важно, потому что лучшее время для исправления ошибки часто наступает тогда, когда разработчик еще учитывает окружающий контекст.

Это также меняет ожидания от средств разработки агентов. Помощник по программированию, который может писать код, но не может помочь выявить рискованные шаблоны, является неполным. Поскольку сеансы агентов становятся более продолжительными и автономными, встроенная проверка безопасности становится частью базовой защиты.

## Технические детали

GitHub сообщает, что проверка безопасности приложений Copilot нацелена на распространенные классы серьезных уязвимостей, включая недостатки внедрения, межсайтовый скриптинг, небезопасную обработку данных, обход путей и слабую криптографию. Эти категории соответствуют типам ошибок, которые могут возникнуть, когда сгенерированный код объединяет обработку ввода, доступ к файлам, учетные данные и логику веб-приложения.

Дизайн продукта имеет такое же значение, как и список обнаружения. Проверка выполняется внутри приложения Copilot, что означает, что оно может проверять текущие изменения, пока разработчик все еще редактирует. Полученные результаты должны быть целенаправленными и действенными, а не шумным отставанием. Оценка серьезности и достоверности помогает разработчикам решить, что исправить немедленно.

Это также часть более широкого шаблона GitHub. Компания добавляет функции агентной безопасности для сканирования кода, проверки кода Copilot и телеметрии рабочих процессов разработчиков. Направление ясно: GitHub хочет, чтобы проверки безопасности стали интерактивной помощью, а не только асинхронными шлюзами политики.

## Влияние на рынок и отрасль

Для разработчиков преимуществом является более быстрая обратная связь. Проверка безопасности становится еще одним шагом в цикле кодирования, ближе к линтингу и тестам, чем к позднему аудиту. Это могло бы уменьшить разногласия, если результаты будут достаточно точными, чтобы избежать утомления от бдительности.

Для групп безопасности ценность зависит от управления. Командам по-прежнему потребуется централизованное сканирование, соблюдение политик, проверка зависимостей и проверка человеком конфиденциальных систем. Но если Copilot сможет обнаружить очевидные недостатки до запроса на включение, инженеры по безопасности смогут тратить больше времени на архитектурные риски и меньше времени на повторяющиеся исправления.

Для рынка инструментов разработчика это поднимает планку. Помощников по кодированию все чаще оценивают не только по генерации кода, но и по тому, улучшают ли они общий процесс доставки программного обеспечения. Безопасность, наблюдаемость, контроль затрат и функции соответствия требованиям становятся конкурентными функциями для платформ кодирования ИИ.

## За чем следить дальше

Главный вопрос – точность. Если команда выдаст слишком много слабых результатов, разработчики проигнорируют ее. Если он обнаружит значимые уязвимости с низким уровнем шума, это может стать нормальной привычкой перед фиксацией.

Также посмотрите, как GitHub связывает эту предварительную версию с корпоративными элементами управления. Организациям потребуются политики, контрольные журналы, элементы управления моделями и интеграция с существующими результатами сканирования кода. Чем больше проверка безопасности Copilot сможет вписаться в рабочие процессы предприятия, тем больше вероятность, что она станет серьезным уровнем в программах безопасности приложений.

Более общий урок заключается в том, что кодирование ИИ вышло за рамки автозаполнения. Теперь рабочему процессу необходимы ограждения, которые действуют во время создания кода. GitHub пытается сделать проверку безопасности частью самого цикла агента.

## Источники

- [Журнал изменений GitHub: обзоры безопасности теперь доступны в приложении GitHub Copilot](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [Журнал изменений GitHub: агентское автоисправление для предупреждений о сканировании кода в общедоступной предварительной версии](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)

Mentions: GitHub, Приложение второго пилота, проверка безопасности, сканирование кода, Депендабот, безопасность приложений

## Sources
- [Журнал изменений GitHub](https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/)
- [Журнал изменений GitHub](https://github.blog/changelog/2026-07-10-agentic-autofix-for-code-scanning-alerts-in-public-preview/)