Skip to main content

Enterprise Server 3.22 は、現在リリース候補として使用できます。

コード スキャンの概念

GitHubのコード スキャン機能の主要な概念について説明します。

コード スキャン

code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。

コード スキャンのアラート

様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。

コード スキャンのセットアップの種類について

ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。

コード スキャンとの統合

code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。

コード スキャン用の SARIF ファイルについて

SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。

イシューを用いたコード スキャン アラートの追跡

code scanningアラートを追跡とコラボレーションの問題にリンクすることで、セキュリティ結果をチームのワークフローに接続します。

コード スキャンのマージ保護

コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。

CodeQL の概念

CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。

ツールの状態ページについて

ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。

CodeQL プルリクエスト警告メトリクス

組織全体のプル要求における CodeQLのパフォーマンスについて理解します。

リポジトリのプロパティ code scanning

リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。