コード スキャンの概念
GitHubのコード スキャン機能の主要な概念について説明します。
コード スキャン
code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。
コード スキャンのアラート
様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。
コード スキャンのセットアップの種類について
ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。
コード スキャンとの統合
code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。
コード スキャン用の SARIF ファイルについて
SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。
イシューを用いたコード スキャン アラートの追跡
code scanningアラートを追跡とコラボレーションの問題にリンクすることで、セキュリティ結果をチームのワークフローに接続します。
コード スキャンのマージ保護
コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。
CodeQL の概念
CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。
ツールの状態ページについて
ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。
CodeQL プルリクエスト警告メトリクス
組織全体のプル要求における CodeQLのパフォーマンスについて理解します。
リポジトリのプロパティ code scanning
リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。