GitHub për disponueshmërinë për të gjithë përdoruesit e shërbimit , i cili më parë ishte ofruar vetëm për pjesëmarrësit e një programi të kufizuar për testimin e mundësive eksperimentale të reja. Shërbimi skanon çdo operacion "git push" për potenciale dobësi. Rezultati bashkëngjitet directly në pull-request. Kontrollimi kryhet duke përdorur motorin , i cili analizon modele me shembuj tipik të kodit të dobët (CodeQL lejon formimin e një modeli të kodit të dobët për identifikimin e kësaj dobësie në kodin e projekteve të tjera).
Gjatë beta-testimit të shërbimit, gjatë skanimit të rreth 12 mijë repozitoreve u identifikuan më shumë se 20 mijë probleme me sigurinë, përfshirë edhe probleme serioze që çojnë në ekzekutimin e kodit në distancë dhe injektimin e pyetjeve SQL. 72% e problemeve të gjetura u identifikuan gjatë shqyrtimit të pull-request-it, para se të pranohej, dhe u rregulluan për më pak se 30 ditë (për krahasim, statistika e përgjithshme për industrinë tregon se vetëm 30% e dobësive rregullohen për më pak se një muaj pas zbulimit).
Burimi: opennet.ru
