Code scanning AI Scan no longer requires CodeQL default setup
GitHub's AI Scan for pull requests can now find security vulnerabilities without requiring CodeQL default setup to be enabled first. Previously AI Scan only ran on repositories with CodeQL default setup configured; now it runs more broadly across eligible repositories as long as code scanning and AI Scan are enabled at the repository, organization, or enterprise level. The change is in public preview for organization-owned and personal repositories on github.com for GitHub Advanced Security customers, and is not supported on GitHub Enterprise Server.