Skip to content

Code scanning AI Scan no longer requires CodeQL default setup

PreviewVerifiedAdded Sep 22, 2026

You can now use AI Scan for pull requests to find security vulnerabilities, even when CodeQL default setup isn’t enabled on a repository. Previously, AI Scan for pull requests only ran on repositories where CodeQL default setup was configured.

Read GitHub's release notes

https://github.blog/changelog/2026-09-16-code-scanning-ai-scan-no-longer-requires-codeql-default-setup

Summaries of vendors' own notes. Product names and logos belong to their owners; logos via logo.dev.

More GitHub Advanced Security releases

Enforce GitHub Advanced Security configurations

Update

Stage-only npm tokens for safer automation

Update

Security improvements for SSH

Update

Deprecation notice: All-platform CodeQL bundle

Deprecation

AI Scan for pull request APIs in public preview

Preview

npm extends recovery-code security holds to all accounts

Update

Also shipped on Sep 16, 2026

Weekly: the week's data and AI releases, Tuesday mornings.