10月9日,GitHub宣布CodeQL 2.27.2可用。CodeQL是其代码扫描使用的静态分析引擎,帮助开发者发现代码里的潜在安全问题,本次增强涉及C++、Go、Rust以及JavaScript和TypeScript等语言。
更新增加了C++正则表达式解析,并改进Rust异步代码的数据流分析、JavaScript框架请求输入追踪及部分安全规则。它提供的是代码检查能力,不等于对运行中的网站或用户网络进行实时防护。
兼容性方面,官方提醒部分编译语言的autobuild和manual分析模式受macOS 27及Xcode 27变化影响。使用这些模式的开发者需要核对受支持的系统与工具组合,不能只升级扫描器而忽略构建环境。
GitHub表示,新版本会自动部署到github.com代码扫描服务。使用企业服务器或自定义查询的人,应另行检查升级安排与查询兼容性。扫描没有报警也不等于程序完全安全,结果仍需结合测试和人工审查。
来源:GitHub官方更新日志 · 原报道日期 2026-10-09。本文为云豹加速器整理的原创概述。
返回科技新闻