Skip to main content

Документация по безопасности и качеству кода

Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.

Статьи

Find CodeQL CLI commands

BQRS diff

Вычислить разницу между двумя результирующих наборами.
Find CodeQL CLI commands

Bqrs интерпретирует

[Сантехника] Интерпретация данных в одном BQRS.
Troubleshoot security tools

CodeQL сканировал меньше строк, чем ожидалось

Если CodeQL проанализировал меньше кода, чем ожидалось, может потребоваться использовать пользовательскую команду сборки.

Common security incident investigation areas

Reference for investigating security incidents across multiple attack vectors, including the key surfaces and tools to check on GitHub.
Secure your dependencies

CWE, используемые в предустановленных правилах Dependabot на GitHub

GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.
Secure your dependencies

Dependabot на GitHub Actions

Подробная информация об использовании Dependabot с GitHub Actions.
Find CodeQL CLI commands

GitHub Merge-Results

[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.

Investigation tools for security incidents

The core GitHub tools you can use to investigate security incidents, what each tool is best used for, and common considerations that affect what data is available.
Find CodeQL CLI commands

Pack CI

Установите зависимости для этого пакета, убедившись, что существующий файл блокировки обновлен.
Отображение {начало}-{конец} {всего}