🟡 🏥 実践 公開日: · 2 分で読めます ·

GitHub:CodeQL分析とCopilot Autofix修正を組み合わせたCode QualityがGeneral Availableに

プルリクエスト画面にCodeQLの警告とCopilot Autofixの提案が表示されている様子

GitHub Code QualityがEnterprise CloudおよびTeamプランでGenerally Available状態に到達し、CodeQLの決定論的分析とプルリクエスト内のAIによる問題検知、Copilot Autofixによる修正を組み合わせています。新機能には組織単位での有効化、コードカバレッジ指標、rulesetsによるquality gateが含まれ、料金はコミッター1人あたり月額10ドルです。

🤖

この記事はAIにより一次情報源から生成されました。

具体的に何がGenerally Availableになるのか?

GitHub Code Quality——プルリクエストにおいてCodeQL(GitHubの決定論的な静的コード解析メカニズム)とAI支援による問題検知を組み合わせた製品——が、GitHub Enterprise CloudおよびGitHub TeamプランでGenerally Available(GA)状態に到達しました。GA状態とは、この機能がベータ段階を脱し、これまでの限定的なアクセスに代わって、対象プランのすべてのユーザーに本番運用可能なサポート対象バージョンとして提供されることを意味します。

決定論的分析とAI検知の違い

CodeQLは決定論的分析を行います。事前定義されたクエリとルールに従ってコードを検索するため、同じコードは常に同じ結果を返します。AI支援検知は、固定されたCodeQLクエリの範囲を超えたより微妙な問題パターンを認識する層を追加し、続いてCopilot Autofixが具体的な修正案を提示し、開発者はそれをプルリクエストに直接適用できます。この2つのアプローチの組み合わせにより、既知のエラーパターンと、決定論的ルールだけでは認識できない新しい変種の両方をカバーします。

新機能:ダッシュボード、カバレッジ、quality gate

GA版では、コード品質の状況を一元的に確認できる集中ダッシュボードを備えた組織全体での有効化、テストレポートから直接抽出されるコードカバレッジ——テストによってカバーされたコードの割合——の指標、そしてquality gate——GitHub rulesetsを通じて、コードが定められた品質基準を満たさない場合にプルリクエストのマージをブロックするルール——が追加されました。料金はアクティブなコミッター1人あたり月額10ドルで、AI機能とCodeQLの計算リソースには従量課金が追加されます。

組織ダッシュボードにより、チームはすべてのリポジトリを横断して状況を一元的に把握できるようになり、管理者はコード品質を評価するために個々のプルリクエストを手作業で確認する必要がなくなります。コードカバレッジ指標とquality gateルールの組み合わせにより、チームはあらかじめ閾値を定義し、それを下回るプルリクエストはメインブランチにマージできなくなるため、自動化された品質チェックが推奨事項から開発プロセス内の必須ステップへと変わります。

よくある質問

CodeQLとは何ですか、AI支援検知とはどう違いますか?
CodeQLはGitHubの決定論的静的解析メカニズムで、事前定義されたクエリでコードを検索し、常に同じ結果を返します。一方AI支援検知は、こうした固定ルールの範囲を超えたより微妙な問題パターンを認識します。
GitHub Code Qualityにおけるquality gateとは何ですか?
quality gateとは、GitHub rulesetsを通じて設定されるルールで、コードカバレッジの閾値や検出された問題数など、定められた品質基準をコードが満たさない場合にプルリクエストのマージをブロックします。
GitHub Code Qualityの料金はいくらですか?
料金はアクティブなコミッター1人あたり月額10ドルで、AI機能とCodeQLの計算リソースには従量課金が追加されます。GitHub Enterprise CloudおよびGitHub Teamプランで利用可能です。

📬 AIニュースをあなたの受信箱へ

毎日のダイジェストを自分仕様に——トピック、ソース、頻度を選べます。ワンクリックで解除。