Die deterministische CodeQL-Analyse deckt das auf, was die Regeln abdecken. Die KI-gestützte Erkennung entdeckt das, was ihnen entgeht. Gemeinsam halten sie mit dem Code Schritt, den deine Entwickler:innen schneller erstellen, als jede Regelbibliothek wachsen kann.

GitHub Code Quality
GitHub Code Quality zeigt in Pull Requests Ergebnisse mit überprüfbaren Fehlerbehebungen vor dem Merge an und hilft dir anschließend dabei, mit Regelsätzen einheitliche Standards durchzusetzen.

67 % der Befunde enthalten einen von der KI generierten Lösungsvorschlag
70 % der Ergebnisse zu komplexen Pull Requests am selben Tag behoben
50 % weniger Repository-Rückstände innerhalb von sechs Monaten nach der Aktivierung von Code-Qualität
Liefere mehr Code aus, nicht mehr Rückstand
Bleib im Workflow
GitHub Code Quality zeigt die Ergebnisse direkt in den Pull Requests an, sodass Entwickler:innen nicht zu einem separaten Dashboard wechseln müssen.
Behebe Issues gleich beim Review
Jeder Befund enthält eine überprüfbare Fehlerbehebung, die Entwickler:innen vor dem Merge anwenden können.
Baue Rückstände ab und liefere schneller
Verbringe weniger Zeit mit der Review und mehr Zeit mit dem Versand.
Alles, was du brauchst, um die Qualität sicherzustellen

Behebe das Problem an der Quelle
Deine Entwickler:innen öffnen kein Dashboard. Sie erstellen einen Pull Request. Copilot Autofix schlägt die Korrektur direkt vor Ort vor. Sie prüfen, bearbeiten oder lehnen es ab. Nichts mergt von selbst.

Ein Standard, egal wer oder was den Code schreibt
Die gleichen Regelsätze gelten für den Code, den deine Entwickler:innen schreiben, für die Ergebnisse des Copilot Code Reviews und für die Pull Requests, die deine Coding-Agenten erstellen. Qualität und Sicherheit – ein Workflow.

Abdeckung, wo Qualität zu Hause ist
Code Quality stellt deine bestehenden Abdeckungsberichte im Cobertura-XML-Format dar und steuert Merges anhand deiner Schwellenwerte über Regelsätze. Eine Verwaltungsoberfläche, ein:e Anbieter:in weniger, den/die du verwalten musst.

Bring Code Quality in deine Organisation
Code Quality
Qualität im Pull Request, Governance in der gesamten Organisation.
$10USDpro Committer/Monat + Nutzung
Leistungsumfang
- Hybrid-Erkennung (deterministisches CodeQL plus KI-gestützt)
- Autofix im Pull Request
- Qualitätsprüfungen für Regelsätze, Abdeckungsschwellenwerte und Schutz vor Merges
- Bewertung der Wartbarkeit und Zuverlässigkeit
- Erfassung der Abdeckung (Cobertura XML)
- Organisationsweite Bereitstellung, Dashboards und APIs
10 USD pro Committer/Monat plus nutzungsabhängige Abrechnung für KI-Funktionen und „GitHub Actions“-Minuten. Öffentliche Repositories: 0 USD pro Committer + nutzungsabhängige Abrechnung für KI-gestützte Arbeit. Verfügbar auf GitHub Enterprise Cloud und GitHub Team.
Häufig gestellte Fragen
Wie viel kostet Code Quality?
10 USD pro Committer und Monat, zuzüglich einer nutzungsabhängigen Abrechnung für KI-gestützte Arbeiten. Deterministische CodeQL-Scans verbrauchen GitHub-Actions-Minuten. Für öffentliche Repositorys fallen keine Gebühren pro Committer an; die KI-gestützten Funktionen werden nutzungsabhängig abgerechnet.
Welche Sprachen unterstützt Code Quality?
Java, JavaScript, TypeScript, Python, Ruby, C# und Go.
Brauche ich noch ein Tool für die Test-Abdeckung?
Nein. Code Quality erstellt Abdeckungsberichte aus deinen vorhandenen Testtools im Cobertura-XML-Format und steuert dann die Merges anhand deiner Schwellenwerte über Regelsätze. Es analysiert deine Testabdeckung; es instrumentiert deine Tests nicht.
Inwiefern unterscheidet sich das von GitHub Advanced Security?
GitHub Advanced Security deckt den Bereich Sicherheit ab: Codesicherheit spürt Schwachstellen auf, und Secret Protection findet offengelegte Anmeldedaten. Code Quality umfasst Wartbarkeit, Zuverlässigkeit und Abdeckung. Diese beiden Bereiche ergänzen sich. In Qualitätsproblemen können sich Schwachstellen verbergen – sauberer Code bedeutet also, dass dein Sicherheitsteam weniger zu durchdenken hat. Code Quality und Codesicherheit laufen auf derselben CodeQL-Engine und beide werden in einer einzigen Übersicht zu Sicherheit und Qualität zusammengefasst.
Funktioniert Code Quality mit der Copilot Code Review?
Ja, als ineinander verwobene, aber dennoch eigenständige Erlebnisse. Die Code-Review-Funktion von Copilot gibt deinen Entwickler:innen während des Schreibens kontextbezogenes Feedback, und die Kommentare sind nur vorübergehend sichtbar. Code Quality liefert deinen Führungskräften dauerhafte Ergebnisse, durchsetzbare Kontrollpunkte und Berichte, die alle Repositorys und Zeiträume abdecken. Beides ist im Pull Request enthalten.
Ist Code Quality ein Compliance-Produkt?
Nein. Code Quality unterstützt die interne Governance und den Entwicklungs-Workflow. Es handelt sich nicht um eine Bescheinigung gemäß einer regulatorischen Anforderung oder einem Prüfungs-Framework.
Kann ich die Qualität in meiner gesamten Organisation steuern?
Ja, setze Code Quality organisationsweit um – mit Dashboards, Massenaktionen, APIs und Bewertungen auf Repository- und Organisationsebene.
Wo kann mein Team lernen, wie man das einrichtet?
Der Learning Pathway für Code Quality auf GitHub führt dich durch die Aktivierung von Prüfungen, das Festlegen von Regelsätzen, das Beheben von Fehlern mit Autofix und das Lesen der Dashboards. Pfad starten. Pfad starten.