Conceptos de CodeQL
Comprenda los conceptos básicos subyacentes CodeQL y cómo le ayuda a encontrar vulnerabilidades y errores en el código.
Análisis de código con CodeQL
Puede usar CodeQL para identificar vulnerabilidades y errores en el código. Los resultados se muestran como code scanning avisos en GitHub.
Análisis de código de CodeQL para lenguajes compilados
Comprenda cómo CodeQL analiza los lenguajes compilados, las opciones de compilación disponibles y aprenda a personalizar el proceso de generación de bases de datos si es necesario.
Conjuntos de consultas codeQL
Puedes elegir entre diferentes conjuntos de consultas de CodeQL integradas para usarlas en la configuración de CodeQL de code scanning.
Consultas de CodeQL personalizadas
Las consultas personalizadas amplían CodeQLel análisis de seguridad integrado para detectar vulnerabilidades y aplicar estándares de codificación específicos del código base.
CLI de CodeQL
Puede usar CodeQL CLI para ejecutar procesos de CodeQL localmente en proyectos de software o para generar resultados de code scanning para cargarlos en GitHub.
CodeQL para VS Code
Puede escribir, ejecutar y probar consultas CodeQL dentro de Visual Studio Code con la extensión CodeQL.
Áreas de trabajo de CodeQL
CodeQL las áreas de trabajo permiten desarrollar y mantener varios paquetes relacionados CodeQL juntos, resolviendo las dependencias entre ellas directamente desde el origen.
Archivos de referencia para consultas
Puedes usar archivos de referencia de consulta para definir la ubicación de una consulta que quieres ejecutar en las pruebas.
Paquetes de consultas de CodeQL
Puede elegir entre diferentes conjuntos de consultas integrados CodeQL que se usarán en la CodeQLcode scanning configuración.