根据 GitHub 的公告,GitHub Code Quality 现在已经在 GitHub Enterprise Cloud 和 GitHub Team 上正式上线。该服务将 CodeQL 分析与人工智能辅助的可维护性和可靠性问题检测相结合,并利用 Copilot Autofix 在拉取请求中提出待审核的修改建议。Code Quality 自 2025 年 10 月起便处于公开预览阶段。据 GitHub 介绍,在此期间,已有超过 1 万家企业使用了该产品。该正式版本新增了组织级启用功能、显示可维护性和可靠性评分的仪表盘、测试覆盖率指标,以及用于质量门控的规则集。
公告详细说明了该产品在开发流程的两个环节中如何运作。在拉取请求中,CodeQL 会结合上下文报告质量检测的发现,并能显示更改是否影响测试覆盖率。在默认分支上,它可以识别整个代码库中现有的质量债务。团队可以使用规则集来强制执行覆盖率或其他质量阈值,并提供评估模式以支持分阶段部署。

AI 辅助开发工具正在增加代码的产出量,但评估其设计和长期可维护性所需的工作仍然由工程团队承担。GitHub 表示,在他们自己的工程团队中,Code Quality 发现的问题中有 67.3% 在拉取请求合并前就已经得到解决。GitHub 将这一结果视为一项早期评估指标,而非质量保证。Code Quality 能够识别问题并确定优先级,但是否采纳建议的修复方案,最终仍然由开发人员决定。对于利用 AI 提高代码产出的组织而言,在 CodeQL 现有安全检查机制的基础上,此次更新为可维护性、代码覆盖率和可靠性增添了一层管控机制。
该方法扩展了 GitHub 当前利用 CodeQL 和 Copilot Autofix 进行安全防护的做法。InfoQ 近期的一篇新闻报道介绍了微软如何将静态分析与 AI 生成的修复方案相结合,用于处理 Azure Repos 中的漏洞。该报道还指出,生成的修复方案仍然需要经过常规测试和人工审核,因为它们可能不完整或者会带来意想不到的影响。
Code Quality 帮助团队交付值得信赖的代码。
—— GitHub
GitHub 的这项服务是一个独立的付费产品,不属于 GitHub Advanced Security 的一部分,基础定价为每位活跃提交者每月 10 美元。活跃提交者是指在过去 90 天内向已启用该功能的代码库推送过代码的组织成员,在单个组织中仅计数一次。AI 辅助检测和 Copilot Autofix 采用基于使用量的计费模式,而确定性 CodeQL 扫描则使用 GitHub Actions 的计算资源。该服务支持 GitHub 托管和自托管的运行器。
对预览版用户而言,这一定价变化会影响他们的运营:现有配置将继续根据客户的 GitHub 协议运行,但如果组织希望避免产生费用,则需要检查 Code Quality 功能在哪些地方启用了。该功能在 GitHub Enterprise Cloud 和 GitHub Team 上可用,但上线初期在 GitHub Enterprise Server 上不可用。
GitLab 通过 Duo Code Review 采取了类似的策略。其代理会结合代码库、管道、安全及合规性背景来审查合并请求,并能生成结构化的内联反馈。2026 年 3 月,GitLab 宣布采用每次代理审查 0.25 美元的固定价格,使得审查成本与变更规模无关。据 GitLab 称,该功能在 GitLab.com、Dedicated 以及受支持的自托管部署中均可以使用。
Atlassian 正在将代码审查与围绕变更的工作管理场景更紧密地结合起来。Rovo Dev 可以在 Bitbucket 和 GitHub 上审查拉取请求,在检查质量、安全性和性能的同时,利用 Jira 验收标准和项目背景来评估实现方案是否符合预期的工作要求。Atlassian 表示,其内部的 Rovo Dev 代码审查工具将拉取请求的周期时间缩短了 30.8%。不过,这一结果源自该公司自身的工程环境,而非独立的基准测试。Atlassian 的官方账号详细介绍了该系统及其报告的结果。
针对 Code Quality 功能的发布,Reddit 上有一场聚焦于访问权限和成本问题的讨论指出,收费标准是基于提交者而非审阅者,而且该服务仅限于某些 GitHub 套餐。有 Reddit 用户质疑,全组织范围的可见性和自动化修复功能是否足以证明再次收取按用户计费的平台费用是合理性的。
原文链接:https://www.infoq.com/news/2026/08/github-code-quality/





