GitHub setzt das All-Platform-Bundle von CodeQL ab, Entfernung Maerz 2027
GitHub hat das All-Platform-Bundle von CodeQL als veraltet markiert, beginnend mit CodeQL CLI 2.27.0. Die Mitteilung vom 22. September 2026 betrifft codeql-bundle.tar.gz und codeql-bundle.tar.zst, also die Archive mit den Binaries aller unterstuetzten Plattformen bis zum jeweiligen Release.
Der Termin steht: Mitte Maerz 2027 wird das Bundle entfernt. Bis dahin lautet die Empfehlung, das plattformspezifische Bundle fuer das eingesetzte Betriebssystem und die Architektur zu laden.
Ein Detail geht leicht unter und veraendert die Form der Umstellung: Linux-ARM64-Binaries gibt es ausschliesslich ueber die plattformspezifischen Downloads; im All-Platform-Bundle waren sie nie enthalten.

Was das bedeutet
Das ist eine Aenderung an der Build-Pipeline, nicht am Scannen, und sie trifft genau die Stelle, an der sich solche Aenderungen verstecken — eine fest verdrahtete URL in einer Workflow-Datei oder einem Dockerfile, einmal geschrieben und nie wieder angesehen. Heute bricht nichts, und genau deshalb ist jetzt der Moment, nach den Bundle-Dateinamen zu suchen, und nicht im Maerz 2027.
Der ARM64-Hinweis ist der nuetzliche Teil der Meldung. Wer CI-Runner auf ARM umgestellt und CodeQL im All-Platform-Archiv vermisst hat, hat das laengst von Hand geloest; alle anderen haben nun eine dokumentierte Begruendung, warum die Gewohnheit des einen Archivs eine gemischte Architekturflotte nicht ueberlebt. Wird das Bundle in mehreren Repositories geholt, lohnt die Umstellung als ein Durchgang: Nach der Entfernung lautet der Fehlerfall 404, und zwar in allen Jobs gleichzeitig.