開發生態
GitHub Code Quality 正式上線:結合 CodeQL 與 Copilot Autofix,每活躍提交者月費 10 美元
InfoQ 中國多家報導
尚未逐項核實
多個報導來源提及此事;未必是彼此獨立的證據。
GitHub Code Quality 已在 GitHub Enterprise Cloud 和 GitHub Team 正式上線,結合 CodeQL 分析與 Copilot Autofix,在拉取請求中提供可維護性檢測與 AI 修復建議。
正式版新增組織級啟用功能、顯示可維護性與可靠性評分的儀表板、測試覆蓋率指標,以及支援分階段部署的品質門控規則集。自 2025 年 10 月預覽以來已有逾萬家企業使用;GitHub 內部數據顯示,67.3% 的檢測問題在拉取請求合併前即獲解決。
該服務為獨立付費產品,不包含在 GitHub Advanced Security 中。基礎定價為每位活躍提交者(過去 90 天內曾推送程式碼)每月 10 美元;AI 輔助檢測與 Copilot Autofix 另採基於使用量的計費模式,確定性 CodeQL 掃描則消耗 GitHub Actions 運算資源。
競品方面,GitLab Duo Code Review 於 2026 年 3 月宣布採每次代理審查 0.25 美元的固定計費;Atlassian Rovo Dev 則結合 Jira 專案背景進行審查,稱其內部拉取請求週期縮短了 30.8%。
讀原始報導背景
CodeQL 是 GitHub 旗下的語意程式碼分析引擎,允許開發者將程式碼視為資料進行查詢,以發掘整個程式碼庫中的潛在漏洞。該技術源自 GitHub 於 2019 年收購的程式碼分析平台 Semmle,能透過自動化審查協助標記軟體的安全問題。