觉
AI觉醒星球
Awakening is here
Knowledge File / AI技能杠杆
2026-06-24 4 浏览 免费阅读

通过REST API获取代码质量发现

GitHub公开预览代码质量发现REST API,支持仓库级查询和过滤,便于集成自动化工作流。

SOURCE / AI技能杠杆 MIN / 9 ACCESS / 免费阅读 POST / 2026-06-24 02:38:41

原贴

查看原文
作者:Allison 来源站点:github.blog 原贴时间:

原文

Repository-level REST APIs for Code Quality findings are now available in public preview, bringing API support closer to the functionality already available in the GitHub UI. Two new read-only endpoints are now available: GET /repos/{owner}/{repo}/code-quality/findings/{finding_number} : Retrieve details for a single Code Quality CodeQL finding. GET /repos/{owner}/{repo}/code-quality/findings : List Code Quality CodeQL findings for a repository with filtering and pagination support. These endpoints enable broader access to Code Quality results and support integrations such as tooling and agentic remediation workflows. The Code Quality Findings REST API is available today in public preview on github.com and is not yet available on GitHub Enterprise Server. Read the GitHub Code Quality REST API documentation Explore GitHub Code Quality documentation

中文翻译

仓库级代码质量发现的REST API现以公开预览形式提供,使API支持更接近GitHub UI已有的功能。新增两个只读端点:GET /repos/{owner}/{repo}/code-quality/findings/{finding_number}:获取单个Code Quality CodeQL发现的详情。GET /repos/{owner}/{repo}/code-quality/findings:列出仓库的Code Quality CodeQL发现,支持过滤和分页。这些端点允许更广泛地访问代码质量结果,并支持集成,如工具和代理修复工作流。Code Quality Findings REST API现已在github.com上公开预览,尚未在GitHub Enterprise Server上提供。

核心信息

GitHub公开预览代码质量发现REST API,支持仓库级查询和过滤,便于集成自动化工作流。

  • GitHub开放代码质量发现REST API,支持仓库级查询。
  • 允许集成到CI/CD和自动化修复工作流。
  • 目前公开预览,仅限github.com,Enterprise暂不可用。
  • 只读端点,无法直接操作发现。
  • 使代码质量管理更自动化。

详细解读

信号:GitHub将代码质量结果的API化,从UI延伸至自动化集成,标志着开发者工具链的进一步开放。

为什么重要:此前代码质量发现主要通过UI查看,API缺失限制了自动化流程。新增REST API允许开发者工具链直接拉取CodeQL发现,便于监控、报告和自动修复,提升代码质量管理效率。

对谁有价值:开发团队、DevOps工程师、安全团队。这些角色可集成API到CI/CD流水线、告警系统或项目管理工具,实现闭环。

可以怎么行动:1. 编写脚本调用API定期获取发现,推送至Slack或Jira。2. 集成到GitHub Actions中,在PR或合并时自动检查并生成报告。3. 与代理修复工具结合,自动创建修复PR。

风险或限制:API目前为公开预览,可能存在不稳定和接口变更;仅支持github.com,GitHub Enterprise Server用户暂无法使用;只读端点,无法自动标记或关闭发现。

信息差价值

信息差价值:GitHub将代码质量结果API化,是开发者平台向可编程工作流演进的重要信号。多数团队仍依赖UI手动查看,此API可提前布局自动化。

业务启发:企业可借此构建代码质量门禁,将发现与工单系统、Slack告警联动,实现从检查到修复的闭环,提升交付效率。

可沉淀动作:立即在测试仓库中试用API,编写脚本将发现写入内部看板;评估与现有CI/CD工具的集成方案;关注Enterprise版本时间线以便推广。

参考来源

AI SUMMARY

这篇文章回答了什么

通过REST API获取代码质量发现主要讲什么?

GitHub公开预览代码质量发现REST API,支持仓库级查询和过滤,便于集成自动化工作流。

这篇文章最值得关注的要点是什么?

GitHub公开预览代码质量发现REST API,支持仓库级查询和过滤,便于集成自动化工作流。;GitHub开放代码质量发现REST API,支持仓库级查询。;允许集成到CI/CD和自动化修复工作流。;目前公开预览,仅限github.com,Enterprise暂不可用。

这篇文章和哪些AI专题相关?

它适合放在AI工具、Agent工作流、AI超级个体专题里阅读。 关联原因:这篇内容命中「工具、自动化」等主题信号。;这篇内容命中「Agent、工作流」等主题信号。;这篇内容命中「技能」等主题信号。

阅读这篇文章建议先理解哪些关键词?

建议先理解AI工具、工具、自动化、模型、Cursor这些关键词,再结合正文判断工具、机会或风险是否值得进入自己的工作流。

上一篇 今天,豆包正式推出专业版 下一篇 GitHub联合开源联盟呼吁修改加州AI透明度法案以保护开源