Skip to content

Code scanning AI Scan no longer requires CodeQL default setup

PreviewVerifiedAdded Sep 22, 2026

You can now use AI Scan for pull requests to find security vulnerabilities, even when CodeQL default setup isn’t enabled on a repository. Previously, AI Scan for pull requests only ran on repositories where CodeQL default setup was configured.

Topics: Security, Observability

GitHub's release notes

Summaries of vendors' own notes. Product names and logos belong to their owners; logos via logo.dev.

More GitHub Advanced Security releases

Every GitHub Advanced Security release

Also shipped on Sep 16, 2026

GitHub in September 2026

Weekly: the week's data and AI releases, Tuesday mornings.