Skip to main content
Skip to content

CodeQL 쿼리 도구 모음

설정에 사용할 다양한 기본 제공 CodeQL 쿼리 도구 모음 중에서 선택할 수 있습니다 CodeQLcode scanning .

누가 이 기능을 사용할 수 있나요?

CodeQL은(는) 다음 리포지토리 유형에 사용할 수 있습니다.

  • GitHub.com의 퍼블릭 리포지토리, GitHub CodeQL 사용 약관 참조
  • GitHub Team가 활성화된 GitHub Enterprise Cloud 또는 GitHub Code Security의 조직 소유 리포지토리

쿼리 도구 모음이란?

쿼리 그룹을 사용하면 각 쿼리 파일의 CodeQL 경로를 개별적으로 지정하지 않고도 여러 쿼리를 전달할 수 있습니다. 파일 이름, 메타데이터 속성 또는 디스크 또는 팩의 위치에 따라 쿼리를 CodeQL 선택하는 방법을 제공합니다.

자주 사용할 쿼리에는 CodeQL 분석 작업에서 쿼리 모음을 사용해야 합니다. 사용 가능한 GitHub기본 제공 쿼리 제품군을 사용하거나 직접 만들 수 있습니다.

CodeQL 기본 제공 쿼리 도구 모음

기본 제공 CodeQL 쿼리 모음인 default, security-extended, security-and-quality는 GitHub에서 만들고 유지 관리합니다. defaultsecurity-extended 쿼리 도구 모음은 지원되는 모든 CodeQL언어에 대한 기본 설정과 함께 사용할 수 있습니다.

조직 소유자 및 보안 관리자는 조직 전체에서 기본 설정에 사용할 쿼리 그룹을 추천할 수 있습니다. 자세한 내용은 대규모 코드 검사를 위한 기본 설정 구성을(를) 참조하세요.

모든 언어에 대한 각 쿼리 도구 모음에 포함된 쿼리의 전체 목록은 CodeQL 분석에 대한 쿼리을 참조하세요.

default 쿼리 도구 모음

  • 쿼리 모음은 의 에서 기본적으로 실행되는 쿼리 그룹입니다.
  • default 쿼리 모음의 쿼리는 매우 정확하며 거짓 양성 code scanning 결과가 거의 없습니다. security-extended 쿼리 제품군에 비해 default 제품군은 신뢰도가 낮은 code scanning 결과를 더 적게 반환합니다.
  • 이 쿼리 도구 모음은 에 대한 기본 설정 code scanning과 함께 사용할 수 있습니다.

security-extended 쿼리 도구 모음

  • security-extended 쿼리 도구 모음은 default 기존의 모든 쿼리를 포함하며, 여기에 정밀도와 중요도가 다소 낮은 쿼리들이 추가로 구성됩니다.
  • default 쿼리 제품군에 비해 security-extended 제품군은 더 많은 가양성 code scanning 결과를 반환할 수 있습니다.
  • 이 쿼리 모음은 code scanning의 기본 설정에서 사용할 수 있으며, GitHub에서는 "Extended" 쿼리 모음이라고 합니다.

security-and-quality 쿼리 도구 모음

  • 쿼리 도구 모음은 security-and-quality 쿼리 도구 모음의 모든 쿼리와 security-extended 유지 관리 가능성 및 안정성 문제를 식별하는 추가 쿼리로 구성됩니다.
  • 이 쿼리 도구 모음은 고급 설정 code scanning에서 사용할 수 있습니다. 자세한 내용은 코드 검사에 대한 고급 설정 구성을(를) 참조하세요.

사용자 지정 쿼리 도구 모음

사용자 지정 쿼리 그룹을 사용하려면 고급 설치 프로그램을 CodeQLcode scanning구성해야 합니다. 자세한 내용은 코드 검사에 대한 고급 설정 구성을(를) 참조하세요.

쿼리 도구 모음 정의는 .qls 확장이 있는 YAML 파일에 저장됩니다. 도구 모음 정의는 명령 시퀀스로, 각 명령은 (일반적으로) 단일 키를 사용하는 YAML 매핑입니다. 명령은 쿼리 도구 모음 정의에 표시되는 순서대로 실행됩니다. 도구 모음 정의의 모든 명령이 실행된 후에는 선택한 쿼리 집합이 생성됩니다. 자세한 내용은 CodeQL 쿼리 도구 모음 만들기을(를) 참조하세요.

추가 읽기