AI News Watcher
Wednesday, Jun 10, 2026  ·  Daily briefing
Feed Telegram
Daily briefing · By AI News Watcher · Jun 10, 2026 · 1 min read · Microsoft AI ← Back to feed

GitHub Copilot CLI теперь ищет уязвимости прямо в терминале daily

Команда /security-review работает независимо от Code Scanning и Dependabot — как отдельный, более ранний рубеж защиты.

GitHub Copilot CLI теперь ищет уязвимости прямо в терминале
Редакция · Daily briefing

Обычно проверка безопасности — это CI-пайплайн, pull request и ожидание. Теперь в GitHub Copilot CLI появилась экспериментальная команда /security-review: она анализирует локальные изменения кода прямо в терминале и выдаёт список уязвимостей с оценкой серьёзности — до того, как код вообще ушёл в репозиторий.

/security-review сканирует локальный diff и ищет распространённые классы уязвимостей:

Каждая находка получает оценку по серьёзности и достоверности. Исправления предлагаются прямо в терминале — переключаться в браузер или IDE не нужно.

Команда не заменяет GitHub Code Scanning, Dependabot и Secret Scanning, а добавляет новый слой до них: разработчик получает фидбэк ещё на этапе локальной работы, до push. Статус — публичная предварительная версия, функция помечена как экспериментальная.

Сдвиг security-проверки в терминал до коммита — логичный шаг. Но Microsoft не раскрыла, какая модель стоит за /security-review, каков реальный процент ложных срабатываний и как команда ведёт себя на больших диффах. Без этих данных сложно оценить, насколько результатам можно доверять в реальных продакшн-процессах.

Дополнительные источники

  1. Periodic code scanning of inactive repositories
  2. CodeQL 2.25.6 adds Swift 6.3.2 support and improves C# coverage
  3. Larger context windows and configurable reasoning levels for GitHub Copilot
  4. Security reviews are now available in Copilot CLI (experimental) · community · Discussion #196523 - GitHub
  5. Microsoft Build 2026: Securing code, agents, and models across the development lifecycle
  6. Application Security in 2026: How Smarter Teams and Tools Are Making Application Security a Breeze
  7. Top 12 AI Developer Tools in 2026 for Security, Coding, and Quality
  8. github.com

Источники

  1. https://github.blog/changelog/2026-06-10-dedicated-security-review-command-now-available-in-copilot-cli external
→ Опубликовано в Telegram: @agentic_ai_news/488