资讯摘要
GitHub Changelog 显示,CodeQL 2.25.4 增加了 Swift 6.3.1 支持,并包含 C#、Java 等方向的改进。
为什么值得关注
静态分析工具的价值很大程度取决于语言支持是否跟得上生态演进。对于移动端、服务端 Swift 或多语言仓库,语言版本支持滞后会直接影响扫描覆盖率。
建议
如果团队依赖 CodeQL 做安全扫描,应定期检查 CodeQL Action 和查询包版本,避免安全规则长期停留在旧语言模型上。
来源
- https://github.blog/changelog/2026-05-12-codeql-2-25-4-adds-swift-6-3-1-support-improvements-to-c-and-java-and-more
- https://github.blog/changelog/