Skip to main content

Analyser le code pour détecter les vulnérabilités

Analysez votre code pour détecter les vulnérabilités en configurant l’analyse du code, en gérant les configurations, en exécutant des analyses localement ou dans votre éditeur, en intégrant des outils existants et en dépannant les problèmes.

Configurer l’analyse du code

Configurez code scanning pour vos référentiels en choisissant entre la configuration par défaut ou avancée et la personnalisation des paramètres avancés en fonction des besoins.

Gérer votre configuration

Gérez et affinez votre code scanning en surveillant l’état de l’outil, en mettant à jour les paramètres de configuration par défaut et en appliquant des protections en fonction de l'évolution de vos besoins.

Scanner depuis la ligne de commande

Exécutez l’analyse du code à partir de la ligne de commande à l’aide du CodeQL CLI pour configurer les analyses, personnaliser les requêtes et résoudre les problèmes de résultats.

Analyser à partir de VS Code

Analysez le code de Visual Studio Code en utilisant CodeQL pour rédiger, tester et exécuter des requêtes, explorer la structure du code et gérer des bases de données et des modules.

Intégrer à des outils existants

Intégrez code scanning à vos outils et flux de travail existants en exécutant des analyses dans votre système CI ou en chargeant des résultats sur GitHub à l’aide du format SARIF (Static Analysis Results Interchange Format).

Résolution des problèmes

Diagnostiquer et résoudre les problèmes liés à l’analyse du code en dépannant les erreurs d’analyse et les problèmes de chargement des résultats SARIF.