GitHub Copilot Uygulamasında /security-review Public Preview’da

github, 14 Temmuz 2026’da github-copilot uygulamasına /security-review komutunu public preview olarak ekledi. Daha önce Copilot CLI’da bulunan AI destekli güvenlik taraması, masaüstü kodlama akışına taşındı. Komut, uçuş halindeki yerel değişiklikleri tarayıp yüksek güvenli bulgular üretir; Code Scanning veya Dependabot’un yerini almaz.

Ana Gelişme

/security-review, mevcut workstream / local change set üzerinde çalışır. Injection, XSS, güvensiz veri işleme, path traversal ve zayıf kriptografi gibi desenleri hedefler; severity ve confidence skorları üretir, düzeltme önerileri sunar. Geliştirici application-security kontrolünü IDE dışına çıkmadan çalıştırabilir.

Özellik, preview süresince Copilot Free, Pro, Business ve Enterprise planlarında kullanılabilir. GitHub Changelog’a göre bu katman, mevcut Code Scanning, Dependabot ve secret scanning ürünlerini tamamlayıcı bir erken uyarı katmanı olarak konumlanır.

Neden Önemli?

devsecops ve ai-security kesişiminde, coding agent’ların AppSec iş akışlarını içine alması hızlanıyor. Türk geliştirici ekipleri için pratik kazanım net: PR öncesi yerel değişikliklerde yüksek güvenli açık sinyali. Ancak resmi changelog da vurguluyor: bu komut, olgun codeql tabanlı Code Scanning veya bağımlılık/sır taramasının yerine geçmez.


Kaynaklar