GitHub Copilot CLI 上线 /security-review 命令:AI 提交前漏洞扫描器,覆盖11类安全风险
2026年6月10日,GitHub 在 Copilot CLI 中上线了实验性的 /security-review 命令,用 LLM 扫描未提交代码变更中的11类安全漏洞,直接在终端运行。覆盖注入攻击、XSS、路径穿越、供应链风险等,只输出高置信度结果。但它是实验性的,替代不了 CodeQL,且 CLI 本身曾有已知的提示注入漏洞。
核心结论
如果你在搜「GitHub Copilot 安全审查」或「Copilot CLI 漏洞扫描」,简短结论是:2026年6月10日,GitHub 在 Copilot CLI 中上线了实验性的 /security-review 斜杠命令,用 LLM 推理扫描你尚未提交的代码变更,覆盖注入攻击、XSS、路径穿越、供应链风险等11类漏洞,直接在终端运行。公开预览期间免费,无需额外配置,且只输出高置信度结果以减少误报。但它替代不了 CodeQL,而且讽刺的是:这个 AI 安全扫描器本身运行在一个曾有间接提示注入漏洞的 AI 驱动的 CLI 上。
能扫什么:11+1 类漏洞
/security-review 扫描你本地工作区中尚未提交的代码变更(git diff),覆盖以下类别:
- 注入漏洞 — SQL 注入、命令注入、LDAP 注入
- 跨站脚本(XSS) — 反射型、存储型、DOM 型
- 访问控制缺陷与路径穿越 — 不安全文件读取、目录遍历
- 服务端请求伪造(SSRF)
- 不安全的反序列化与原型污染
- 弱加密 — 硬编码密钥、弱算法
- 硬编码凭据 — 源码中的 API 密钥、Token、密码
- 敏感数据泄露 — 日志或错误信息中的 PII、密钥
- 认证与 CORS 配置错误 — 过于宽松的跨域策略
- 安全配置错误 — 生产环境开启 debug、缺少安全头
- 供应链风险 — 未锁定版本依赖、已知漏洞包
- 跨提示注入(XPIA) — LLM 集成代码中的提示攻击面
值得注意的是,这个扫描器不依赖 GitHub 现有的代码扫描、Dependabot 或密钥扫描——它是纯 LLM 驱动的:Copilot 模型读取你的 diff,推理代码变更是否引入安全问题。
怎么用
在 Copilot CLI 会话中,仓库有未提交变更时:
/security-review
Copilot 读取 git diff,发送给模型,模型返回结构化分析。输出只包含高置信度结果——GitHub 刻意调低了敏感度以减少误报,这对一个每次告警都会造成摩擦的提交前工具来说是正确选择。
扫描完全在本地会话中进行,不向远程扫描器推送代码,也不需要 CI 流水线集成。这意味着两件事:快(秒级而非分钟级),且能直接用于私有仓库。
为什么重要
时间点值得关注。Copilot CLI 刚在 6 月 2 日的 Microsoft Build 2026 上经历了一次大更新:rubber duck 审查和语音输入正式 GA,新增了提示词调度功能,还上线了实验性的终端 UI(支持 Issues、PR、Gists 标签页)。/security-review 在此基础上增加了一层安全防护。
更关键的是,它解决了一个真实痛点:大多数安全扫描发生在 CI 阶段——代码已经推送、PR 已经打开,漏洞代码早已离开了你的机器。提交前扫描器把问题拦截在最早阶段。
11 类覆盖范围对初版来说也算全面。不仅限于 SQL 注入和 XSS,还覆盖了原型污染、XPIA(一个为 LLM 集成应用量身定制的类别)和供应链风险。这种广度表明 GitHub 把它当作正式安全工具而非凑数功能来对待。
局限——以及讽刺之处
有三个重要提醒。
第一,这是实验性功能。 公开预览意味着不稳定。GitHub 的 changelog 没有披露误报率和漏报率数据,模型可能遗漏一些专用静态分析工具能捕获的细微漏洞。
第二,替代不了 CodeQL 和人工审查。 GitHub 自己的定位是:这是一个快速、轻量的提交前过滤器,不是 CI 代码扫描或专家安全审查的替代品。业务逻辑缺陷、复杂权限问题、定制化系统漏洞都不在覆盖范围内。
第三——也是最不舒服的一点——这个 CLI 本身就有已知的安全问题。 研究者发现了 Copilot CLI 的 RoguePilot 漏洞类别:间接提示注入可能导致 AI 执行恶意命令。GitHub 在 2026 年 2 月修复了 RoguePilot,但研究者仍在持续发现 AI 编码工具的新变种提示注入攻击。一个 AI 安全扫描器运行在一个自身曾存在提示注入面的 AI 驱动的 CLI 上——怎么说都是一道信任题。
byteiota 的分析精准概括了这一点:「它是实验性的,替代不了 CodeQL,而它所依托的 CLI 有一些值得了解的信任问题。」
要不要用
对大多数开发者来说,答案是:用——但要清楚它是什么、不是什么。
如果你已经在用 Copilot CLI,把 /security-review 加入提交前流程,是低成本捕获明显漏洞的好办法。高置信度输出保证你不会被误报淹没,终端原生体验意味着零配置开销。
如果你还没用 Copilot CLI,仅为这个命令可能不值得开始——但结合 Build 2026 更新(rubber duck、语音输入、提示词调度、终端 UI),Copilot CLI 的整体价值在 2026 年 6 月显著提升。
对于已有安全基础设施(CodeQL、Snyk、Semgrep)的团队,把它当作补充层——在重型 CI 扫描器运行之前,快速的第一次筛查,捕获低垂的果实。
更大的图景
/security-review 是一个更广趋势的一部分:AI 编码工具正从两端吞噬开发全生命周期。一端,AI 在以前所未有的速度写代码——生成功能、重构遗留系统、批量产出样板代码。另一端,AI 现在在审查这些代码的安全问题,形成了「AI 写、AI 审」的闭环。
问题不是这个趋势是否会继续,而是 AI 审查者能不能跟上 AI 写作者的步伐。就目前来说,/security-review 是这个方向上虽小但有意义的一步。
主题中心
2026 AI 编程工具全景指南
从 Copilot 改版到 Claude Code / DeepSeek 低成本方案——把分散资讯收成可搜索、可对比的工具矩阵。
进入「2026 AI 编程工具全景指南」 →赚钱视角
这个趋势怎么赚钱?
WayToClawEarn 的差异在可验证的赚钱案例,而不只是资讯。从这些复盘开始:
浏览全部案例 →