Skip to main content
Skip to content

Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

Сканирование кода

Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

Оповещения о проверке кода

Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

Оценка рисков безопасности кода

Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.

О автофиксе для сканирования кода

Автофикс автоматически создает исправления для code scanning оповещений, помогая устранить существующие уязвимости.

Сканирование ИИ для запросов на вытягивание

Ai Scan использует подсистему сканирования на основе ИИ для поиска уязвимостей безопасности в запросах на вытягивание языков и платформ, не охваченных CodeQL.

О типах настроек для сканирования кода

В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

Интеграция с сканированием кода

Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

О файлах SARIF для сканирования кода

ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

Отслеживание оповещений при сканировании кода с помощью проблем

Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

Защита слияния при сканировании кода

Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

Многорепозиторийный вариантный анализ

MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.

Концепции для CodeQL

Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

О статусе инструмента

Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

Метрики оповещений о pull request в CodeQL

Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

Свойства репозитория для code scanning

Свойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.