Skip to main content
Skip to content

このバージョンの GitHub Enterprise サーバーはこの日付をもって終了となります: 2026-10-14. 廃止されたリリースはサポートされていません。 重大なセキュリティの問題に対してであっても、パッチリリースは作成されません。 GitHub Enterprise Server のパフォーマンスの向上、セキュリティの向上、新機能については、「アップグレード プロセスの概要を参照してください。 アップグレードに関するサポートについては、GitHub Enterprise Support にお問い合わせください。

CodeQL 分析のための GitHub Actions クエリ

CodeQL または GitHub Actions クエリ スイートを選択したときに、default が security-extended ワークフロー ファイルに記述されたコードの分析に使用するクエリを確認できます。

この機能を使用できるユーザーについて

CodeQL は、次の種類のリポジトリで使用できます:

CodeQL には、 GitHub Actions ワークフローを分析するための多くのクエリが含まれています。 default クエリ スイート内のすべてのクエリは、既定で実行されます。 security-extended クエリ スイートを使用する場合は、追加のクエリが実行されます。 詳しくは、「CodeQL クエリ セット」をご覧ください。

GitHub Actions分析用の組み込みクエリ

次の表に、 CodeQL アクションと CodeQL CLIの最新リリースで使用できるクエリの一覧を示します。 詳細については、CodeQLドキュメント サイトの変更ログCodeQL参照してください。

メモ

GitHub Enterprise Server3.18の最初のリリースには、アクションとCodeQLCodeQL CLI2.21.4含まれています。これらのクエリの一部が含まれていない場合があります。 サイト管理者は、 CodeQL バージョンを新しいリリースに更新できます。 詳しくは、「アプライアンスのコード スキャンの構成」をご覧ください。

クエリ名関連する CWEデフォルト値拡張Copilot Autofix
成果物汚染829
信頼されていないファイルのキャッシュによるキャッシュ ポイズニング349
コードインジェクションによるキャッシュポイズニング349、094
信頼されていないコードの実行によるキャッシュ ポイズニング349
特権コンテキストでの信頼されていないコードのチェックアウト829
特権コンテキストでの信頼されていないコードのチェックアウト829
コード インジェクション094, 095, 116
ユーザーが制御するソースから構築された環境変数077、020
過度のシークレットの露出312
不適切なアクセス制御285
ユーザーが管理するソースから構築された PATH 環境変数077、020
GitHub Actions 成果物内の機密情報の保持312
マスクされていないシークレットの露出312
信頼できないチェックアウト TOCTOU367
信頼できないチェックアウト TOCTOU367
既知の脆弱なアクションの使用1,395
ワークフローにアクセス許可が含まれていない275
成果物汚染829
非特権コンテキストでの信頼されていないコードのチェックアウト829
コード インジェクション094, 095, 116
ユーザーが制御するソースから構築された環境変数077、020
ユーザーが管理するソースから構築された PATH 環境変数077、020
ワークフローまたは複合アクション内の、不変ではないアクションに対する未固定のタグ829