Featured image of post GitHub Code Quality 今天正式收费!$10/人/月只是开始,真正的账单陷阱藏在这三个地方!

GitHub Code Quality 今天正式收费!$10/人/月只是开始,真正的账单陷阱藏在这三个地方!

如果你管理着 GitHub Organization,今天你的收件箱里可能躺着一条通知:GitHub Code Quality 正式收费了。

这可不是小打小闹的涨价。超过 10,000 家企业在上半年免费预览期里用上了这个功能,检测代码可维护性、可靠性问题,自动拦截低质量 PR 合并。现在,免费午餐结束了。

而且——我读完定价文档之后发现——$10/人/月这个数字,远不是账单的全貌。

先看定价全景:GitHub Code Quality 的三层收费结构

GitHub 把 Code Quality 的定价拆成了三个部分,只有第一部分是固定价格:

费用项 定价方式 预测难度
基础订阅 $10/活跃贡献者/月 ⭐ 容易预测
AI 功能按量 Copilot 代码审查 + AI 检测 + Autofix 按用量计费 ⭐⭐⭐ 难预测
CodeQL 扫描 消耗 GitHub Actions 分钟数(含免费额度内或超量) ⭐⭐ 中等

基础订阅:每个启用了 Code Quality 的仓库,按过去 90 天内推送过代码的活跃贡献者计费。这部分是确定的——你可以在 Organization Settings → Billing 里提前看到数字。

AI 功能按量:这才是真正的变数。Copilot 代码审查每次分析 PR 都消耗 AI 额度,AI 辅助检测和 Copilot Autofix 自动生成修复也不例外。一个高频协作的仓库,一个月能吃掉多少 AI 额度?没有一个月生产数据,你根本算不出来。

CodeQL 扫描:确定性分析引擎跑在你的 Actions Runner 上,消耗构建分钟数。如果你的团队已经接近 Actions 免费额度上限,这个增量可能触发超量费用。

第一个陷阱:活跃贡献者的定义比你想的宽

GitHub 的「活跃贡献者」定义是:过去 90 天内,向启用了 Code Quality 的仓库推送过代码的任何人。

注意几个关键点:

  • 外部协作者也算:承包商、临时工、实习生,只要他们 90 天内 push 过代码,就计入账单
  • Monorepo 场景最危险:一个共享仓库如果有 5 个团队协作,那这 5 个团队的所有开发者都会被计入
  • GitHub App bot 不计入——但这就意味着,你无法通过 bot 来规避人头费

真实场景:某 50 人团队,管理的 monorepo 有 3 个外部承包商团队参与,活跃贡献者数可能膨胀到 80-90 人,而不是 50 人。

这跟之前我写的 《AWS DevOps Agent 新增 AI 发布管理》 里提到的定价策略有异曲同工之处——云厂商和平台工具都在从「按仓库收费」转向「按人头收费」,而这种转变对企业用户来说,账单影响是最隐蔽的。

第二个陷阱:AI 按量计费——你无法预测的变量

GitHub 文档里写得很清楚:AI 能力的按量计费覆盖三种场景:

  1. Copilot 代码审查:每次分析 PR 时的 AI 审查
  2. AI 辅助检测:在默认分支上运行的 AI 检测(覆盖 CodeQL 不支持的额外语言)
  3. Copilot Autofix 生成:自动生成修复补丁

三者的共同点:没有固定费率,按用量累积。

对于高频迭代的团队,一个 PR 开出来,AI 审查一次,Autofix 生成一次,再更新一次又触发一次……一个月下来,AI 账单可能接近甚至超过基础订阅费。

而且注意:你不需要 Copilot 许可证就能用 Code Quality 的 AI 功能——这说明 AI 账单是独立于 Copilot 订阅之外的附加费用。

第三个陷阱:CodeQL 的 Actions 消耗——被忽略的隐性成本

CodeQL 的确定性分析引擎跑在 GitHub Actions 上。对于一个大仓库,每次 PR 扫描可能消耗 5-10 分钟的 Actions 构建时间。

如果团队每天有 50 个 PR,那就是 250-500 分钟/天。一个月下来,光是 CodeQL 扫描就能吃掉 7,500-15,000 分钟。

GitHub Team 计划的 Actions 免费额度是 3,000 分钟/月。Enterprise Cloud 的免费额度是 50,000 分钟/月。如果你的团队已经接近上限,Code Quality 的开启会直接推动你进入超量计费区间。

Code Quality 到底值不值这个价?

抛开账单不谈,Code Quality 本身的产品力确实不错:

  • PR 内联检测:直接在 diff 上标注可维护性问题,开发者不用切到第三方工具
  • Copilot 一键修复:AI 生成的修复补丁,点击即可应用,大幅降低修复成本
  • 质量门禁:通过 rulesets 设置门槛,不达标 PR 无法合并——这是真正的执行机制
  • 组织级部署:支持一键启用/禁用整个 Organization 的仓库,适合平台工程团队管理数百个仓库

但问题是,这些能力在免费预览期已经存在了。GA 之后,GitHub 只是在现有功能上加了一个付费墙。

对比一下市场上的替代方案:

工具 定价模式 核心差异
GitHub Code Quality $10/人/月 + AI 按量 + Actions 消耗 深度集成 GitHub,PR 内联体验最好
SonarQube 社区版免费 / 商业版 $150/年起 更丰富的规则集,但需要自托管
CodeClimate $30/人/月 侧重技术债务追踪,支持 Velocity
Codacy 免费版有限 / 商业版 $15/人/月 覆盖 40+ 语言,但集成深度不如 GitHub

如果你的团队已经在用 SonarQube 或 Codacy,GitHub Code Quality 的增量价值主要体现在「不开新工具」的便利性上——但这值得花 $10/人/月外加潜在的超量费用吗?

管理者 7 天行动清单

今天已经 7 月 20 日,GA 即刻生效。以下是你的紧急行动清单:

  1. 立即审计活跃贡献者数:Organization Settings → Billing → 查看 GitHub Advanced Security 的 committer count
  2. 对比实际人数 vs 团队人数:如果差值超过 20%,说明有外部协作者或跨团队贡献在膨胀账单
  3. 决定哪些仓库需要 Code Quality:不是所有仓库都需要质量门禁——核心产品和 CI 仓库优先,实验性项目可以关闭
  4. 关闭不需要的仓库:在 Organization Settings 中一次性禁用 Code Quality
  5. 评估 AI 按量风险:如果团队 PR 频率高,考虑关闭 Copilot 代码审查的 AI 功能,只保留 CodeQL 确定性分析
  6. 检查 Actions 分钟数:在 Actions 账单页面确认当前用量,预留 CodeQL 扫描的增量空间
  7. 设置预算告警:GitHub 支持在 Organization Settings 中设置支出限制,防止意外超量

写在最后

GitHub Code Quality 的 GA 标志着平台工程工具定价的一个新趋势:从按仓库付费到按人头付费,再到 AI 按量计费,三层收费结构正在成为标配。

这对平台工程团队来说意味着什么?意味着预算规划不再是「买还是不买」的二选一,而是「买多少、用多少、怎么控制」的持续博弈。

我始终认为,开发者工具应该定价透明、可预测,而不是让用户猜自己下个月要付多少钱。 GitHub 这次的三层定价结构,在透明度和可预测性上,还有不少改进空间。

如果你现在还在用预览版的 Code Quality 而没有做审计,今天就是打开 Settings 去看一眼的日子。

By AI博士 万戈