关于与代码扫描的集成
作为在 code scanning 中运行 GitHub 的替代方案,您可以使用 CodeQL CLI 或其他静态分析工具在其他环境中进行分析,然后上传结果。 有关详细信息,请参阅“在现有 CI 系统上使用代码扫描”。
如果使用多个配置运行代码扫描,则警报有时会有多个分析源。 如果警报有多个分析源,你可在警报页上查看每个分析源的警报状态。 有关详细信息,请参阅“代码扫描警报”。
与 web 挂钩集成
您可以使用 code scanning webhook 来构建或配置集成(例如 GitHub Apps 或 OAuth apps),以订阅您仓库中的 code scanning 事件。 例如,你可以构建一个集成,在 GitHub 上创建问题,或者在你的代码库中新增 code scanning 警报时向你发送 Slack 通知。 有关详细信息,请参阅 Webhooks 文档 和 Webhook 事件和有效负载。