Концепции сканирования кода
Изучите основные концепции GitHubфункций сканирования кода.
Сканирование кода
Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.
Оповещения о проверке кода
Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.
Оценка рисков безопасности кода
Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.
О автофиксе для сканирования кода
Автофикс предоставляет целевые рекомендации для устранения code scanning оповещений и предотвращения новых уязвимостей безопасности.
Обнаружение безопасности на основе искусственного интеллекта в запросах на вытягивание
Обнаружения безопасности, основанные на искусственном интеллекте, используют подсистему сканирования на основе искусственного интеллекта для поиска уязвимостей в запросах на вытягивание языков и платформ, не охваченных CodeQL.
О типах настроек для сканирования кода
В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.
Интеграция с сканированием кода
Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.
О файлах SARIF для сканирования кода
ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.
Отслеживание оповещений при сканировании кода с помощью проблем
Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.
Защита слияния при сканировании кода
Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.
Многорепозиторийный вариантный анализ
MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.
Концепции для CodeQL
Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.
О статусе инструмента
Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.
Метрики оповещений о pull request в CodeQL
Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.
Свойства репозитория для code scanning
Вы можете использовать свойства репозитория для настройки code scanning под свои нужды.