개요
보안 개요의 CodeQL 끌어오기 요청 경고에 대한 메트릭 개요는 CodeQL가 조직이나 엔터프라이즈 전체에서 끌어오기 요청에서 발생할 수 있는 취약성을 얼마나 잘 방지하는지 이해하는 데 도움이 됩니다. 전체 데이터 세트를 보거나 특정 조건을 필터링하여 보안 위험을 찾고 줄이기 위해 조치를 취해야 할 수 있는 리포지토리를 쉽게 식별할 수 있습니다.
사용 가능한 메트릭
개요는 CodeQL에 의해 방지된 취약성이 끌어오기 요청에서 얼마나 많이 검출되었는지 요약하여 보여줍니다. 메트릭은 조직의 리포지토리의 기본 분기에 병합된 끌어오기 요청에 대해서만 추적됩니다.
수정된 경고 수, 해결되지 않은 상태로 병합된 수, 그리고 오탐지 또는 위험 수용으로 해제된 수와 같은 보다 세분화된 메트릭도 확인할 수 있습니다.
다음을 확인할 수도 있습니다.
-
가장 많은 경고를 유발하는 규칙과 각 규칙이 연결된 경고의 개수입니다.
-
해결되지 않고 기본 분기에 병합된 경고의 수와 허용 가능한 위험으로 해제된 경고의 수입니다.
참고
Copilot Autofix는 Copilot Autofix 클라우드 플랫폼에서만 사용할 수 있으므로 GitHub에 대한 메트릭은 제외됩니다.
가시성
다음 권한이 있는 경우 리포지토리에 대한 code scanning 메트릭을 볼 수 있습니다.
admin리포지토리에 대한 역할- 리포지토리에 대한 "code scanning 경고 보기" 권한이 포함된 사용자 지정 리포지토리 역할
- 리포지토리에 대한 경고에 대한 액세스
다음 단계
끌어오기 요청 경고 메트릭을 찾으려면 pull request 경고에 대한 메트릭 보기을 참조하세요.