Skip to main content

Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Оповещения о проверке кода

Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

Оценка рисков безопасности кода

Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.

О Copilot Autofix для сканирования кода

Автофикс второго пилота Предоставляет целенаправленные рекомендации, чтобы помочь исправить code scanning оповещения и избежать новых уязвимостей безопасности.

О типах настроек для сканирования кода

В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

Интеграция с сканированием кода

Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

О файлах SARIF для сканирования кода

Файлы SARIF преобразуют сторонние анализы в оповещения на GitHub.

Отслеживание оповещений при сканировании кода с помощью проблем

Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

Защита слияния при сканировании кода

Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

Многорепозиторийный вариантный анализ

MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.

Концепции для CodeQL

Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

О статусе инструмента

Страница состояния средства предоставляет видимость состояния и производительности инструментов code scanning в вашем репозитории.

Метрики оповещений о pull request в CodeQL

Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

Свойства репозитория для code scanning

Вы можете использовать свойства репозитория для настройки code scanning под свои нужды.