Skip to main content

Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

Сканирование кода

Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

Оповещения о проверке кода

Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

О типах настроек для сканирования кода

В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

Интеграция с сканированием кода

Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

О файлах SARIF для сканирования кода

ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

Защита слияния при сканировании кода

Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

Концепции для CodeQL

Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

О статусе инструмента

Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

Метрики оповещений о pull request в CodeQL

Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

Свойства репозитория для code scanning

Вы можете использовать свойства репозитория для настройки code scanning под свои нужды.