Skip to main content

コード スキャンの概念

GitHubのコード スキャン機能の主要な概念について説明します。

コード スキャン

code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。

コード スキャンのアラート

様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。

コード スキャンのセットアップの種類について

ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。

コード スキャンとの統合

code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。

コード スキャン用の SARIF ファイルについて

SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。

コード スキャンのマージ保護

コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。

CodeQL の概念

CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。

ツールの状態ページについて

ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。

CodeQL プルリクエスト警告メトリクス

組織全体のプル要求における CodeQLのパフォーマンスについて理解します。

code scanning のリポジトリのプロパティ

リポジトリ プロパティを使用すると、ニーズに合わせて code scanning を調整できます。