Концепции сканирования кода
Изучите основные концепции GitHubфункций сканирования кода.
Code scanning
You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.
Оповещения о проверке кода
Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.
Оценка рисков безопасности кода
Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.
О Copilot Autofix для сканирования кода
Автофикс второго пилота Предоставляет целенаправленные рекомендации, чтобы помочь исправить code scanning оповещения и избежать новых уязвимостей безопасности.
О типах настроек для сканирования кода
В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.
Интеграция с сканированием кода
Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.
О файлах SARIF для сканирования кода
Файлы SARIF преобразуют сторонние анализы в оповещения на GitHub.
Отслеживание оповещений при сканировании кода с помощью проблем
Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.
Защита слияния при сканировании кода
Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.
Многорепозиторийный вариантный анализ
MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.
Концепции для CodeQL
Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.
О статусе инструмента
Страница состояния средства предоставляет видимость состояния и производительности инструментов code scanning в вашем репозитории.
Метрики оповещений о pull request в CodeQL
Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.
Свойства репозитория для code scanning
Вы можете использовать свойства репозитория для настройки code scanning под свои нужды.