github GitHub Changelog ·

Code scanning AI Scan no longer requires CodeQL default setup

securitypreviewengineer
feature announcement

GitHub's AI Scan for pull requests now operates independently of CodeQL default setup, expanding its ability to find security vulnerabilities across more repositories. Previously, AI Scan was limited to repositories with CodeQL configured, but this change removes that dependency, allowing for broader coverage. This functionality is now in public preview for GitHub Advanced Security customers on github.com for organization-owned and personal repositories. GitHub Enterprise Server is not supported for this release.

Enhancements (1)
  • AI Scan's CodeQL default setup dependency removed

    GitHub's AI Scan for pull requests can now detect security vulnerabilities even when CodeQL default setup is not enabled on a repository. This change broadens the applicability of AI Scan, which previously required CodeQL configuration. It is available in public preview for GitHub Advanced Security customers on github.com.

Read the original announcement →

https://github.blog/changelog/2026-09-16-code-scanning-ai-scan-no-longer-requires-codeql-default-setup

Related releases