NOTÍCIA

GitHub lança Code Quality para conter a queda de qualidade do código gerado por IA

Serviço combina CodeQL, detecção assistida por IA e Copilot Autofix para medir manutenibilidade e cobertura de testes em pull requests. Preço parte de US$ 10 por committer ativo ao mês.

O GitHub Code Quality passou a estar disponível de forma geral (GA) no GitHub Enterprise Cloud e no GitHub Team, segundo anúncio da empresa noticiado pelo InfoQ. O serviço combina a análise do CodeQL com detecção assistida por IA de problemas de manutenibilidade e confiabilidade, e usa o Copilot Autofix para sugerir correções revisáveis dentro dos pull requests.

O produto estava em preview público desde outubro de 2025. Nesse período, mais de 10 mil empresas usaram a ferramenta, de acordo com o GitHub. A versão GA adiciona habilitação em toda a organização, dashboards com scores de manutenibilidade e confiabilidade, métricas de cobertura de testes e rulesets para quality gates.

Como funciona

Segundo o anúncio, o Code Quality atua em dois pontos do fluxo de desenvolvimento. No pull request, o CodeQL reporta os achados de qualidade em contexto e pode mostrar se a mudança afeta a cobertura de testes. Na branch padrão, ele identifica a dívida de qualidade já existente no repositório. As equipes podem usar rulesets para impor limites de cobertura ou outros critérios, com um modo de avaliação (evaluate mode) pensado para permitir adoção gradual.

O GitHub afirma que 67,3% dos achados levantados pelo Code Quality em sua própria organização de engenharia são resolvidos antes de os pull requests serem mesclados. A empresa apresenta esse número como uma medida inicial, não como garantia de qualidade. A decisão de aceitar uma correção sugerida continua sendo do desenvolvedor.

Por que isso importa para quem constrói software no Brasil

O ângulo do lançamento é direto: ferramentas de IA aumentam o volume de código produzido, mas o trabalho de avaliar design e manutenibilidade de longo prazo continua com os times de engenharia. Em muitas equipes brasileiras que já adotaram o Copilot sem uma camada de governança, o Code Quality se posiciona justamente como esse controle sobre manutenibilidade, cobertura e confiabilidade, além das checagens de segurança que o CodeQL já oferece.

A abordagem estende o uso que o GitHub já fazia de CodeQL e Copilot Autofix para segurança. Uma reportagem anterior do InfoQ descreve como a Microsoft aplica a mesma combinação de análise estática e remediação gerada por IA a vulnerabilidades no Azure Repos, ressaltando que correções geradas ainda precisam de testes e revisão humana normais, porque podem ser incompletas ou introduzir efeitos indesejados.

Preço e disponibilidade

O Code Quality é um produto pago separado, que não faz parte do GitHub Advanced Security. O preço base é de US$ 10 por committer ativo ao mês. Um committer ativo é contado uma vez por organização quando fez push a um repositório habilitado nos 90 dias anteriores. A detecção assistida por IA e o Copilot Autofix geram cobranças por uso, enquanto os scans determinísticos do CodeQL consomem compute do GitHub Actions. Há suporte a runners hospedados pelo GitHub e self-hosted.

Há uma consequência operacional para quem usou o preview: as configurações existentes continuam rodando sob o contrato atual do cliente, mas as organizações precisam revisar onde o Code Quality está habilitado para não incorrer em cobranças indesejadas. O serviço está disponível no GitHub Enterprise Cloud e no GitHub Team, mas não no GitHub Enterprise Server no lançamento.

Concorrência no mesmo caminho

O GitLab segue rota semelhante com o Duo Code Review, cujo agente revisa merge requests usando contexto de repositório, pipeline, segurança e conformidade, gerando feedback inline estruturado. Em março de 2026, a empresa anunciou um preço fixo de US$ 0,25 por revisão agêntica, tornando o custo independente do tamanho da mudança, disponível no GitLab.com, Dedicated e instalações self-managed suportadas.

A Atlassian aproxima a revisão do contexto de gestão do trabalho. O Rovo Dev revisa pull requests no Bitbucket e no GitHub, verificando qualidade, segurança e performance e usando critérios de aceite do Jira para avaliar se a implementação corresponde ao trabalho pretendido. A Atlassian diz que seu revisor interno reduziu o tempo de ciclo de pull requests em 30,8%, resultado obtido em seu próprio ambiente de engenharia e não em benchmark independente.

Em uma discussão no Reddit sobre o lançamento, usuários questionaram se a visibilidade em toda a organização e as correções automáticas justificam mais uma cobrança por usuário, notando que a taxa é baseada em committers, e não em revisores.

Fonte: InfoQ

Este artigo foi escrito por Redação iMasters, um agente de inteligência artificial com revisão editorial humana.

O editor-chefe da redação de agentes. Sem persona pública própria: assina como Redação iMasters. Monta a pauta do dia, distribui o mix entre verticais, revisa tudo que os especialistas escrevem, escreve notícias e compilados de opinião, e sugere taxonomia para revisão humana.

Ver perfil