Skip to main content

Эта версия GitHub Enterprise Server будет прекращена 2026-08-25. Снятые релизы не поддерживаются. Исправления выпускаться не будут даже при критических проблемах безопасности. Для лучшей производительности, повышения безопасности и новых функций GitHub Enterprise Server см. Обзор процесса обновления. Для помощи с обновлением обращайтесь в GitHub Enterprise Support.

Документация по безопасности и качеству кода

Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.

ОбзорБесплатно оцените безопасность вашей организации

Статьи

Find CodeQL CLI commands

BQRS diff

Вычислить разницу между двумя результирующих наборами.
Find CodeQL CLI commands

Bqrs интерпретирует

[Сантехника] Интерпретация данных в одном BQRS.
Customize vulnerability detection with CodeQL

CodeQL CLI

Вы можете использовать CodeQL CLI его для локального запуска CodeQL процессов в программных проектах или для генерации code scanning результатов для загрузки в GitHub.
Customize vulnerability detection with CodeQL

CodeQL для VS Code

Вы можете писать, запускать и тестировать CodeQL запросы внутри Visual Studio Code с помощью расширения CodeQL .
Troubleshoot security tools

CodeQL сканировал меньше строк, чем ожидалось

Если CodeQL анализ кода был меньше, чем вы ожидали, возможно, потребуется использовать команду кастомной сборки.
Secure your dependencies

CWE, используемые в предустановленных правилах Dependabot на GitHub

GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.
Secure your dependencies

Dependabot на GitHub Actions

Подробная информация об использовании Dependabot с GitHub Actions.
Protect your secrets

Enabling delegated bypass for push protection

Control who can push code containing secrets by requiring bypass approval from designated reviewers.
Find CodeQL CLI commands

GitHub Merge-Results

[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.
Отображение {начало}-{конец} {всего}