Konzepte für die Codeüberprüfung
Lernen Sie die kernen Konzepte für GitHubs Code scanning Features kennen.
Informationen zu Codescans
Du kannst die code scanning nutzen, um Sicherheitsrisiken und Fehler im Code deines Projekts auf GitHub zu finden.
Informationen zu Codeüberprüfungswarnungen
Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.
Informationen zu Konfigurationstypen für die Code-Analyse
Je nach Ihren Anforderungen bietet GitHub eine Standard- oder erweiterte Konfiguration für code scanning.
Informationen zur Integration mit Codeüberprüfung
Du kannst die code scanning extern durchführen und die Ergebnisse dann auf GitHub anzeigen. Alternativ kannst du Webhooks konfigurieren, die an der Aktivität der code scanning in deinem Repository lauschen.
Informationen zu SARIF-Dateien zum Scannen von Code
SARIF-Dateien konvertieren Analysen von Drittanbietern in Warnungen auf GitHub.
Codeüberprüfung-Zusammenführungsschutz
Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.
Konzepte für CodeQL
Verstehen Sie die Kernkonzepte hinter CodeQL und wie es Ihnen dabei hilft, Schwachstellen und Fehler in Ihrem Code zu finden.
Informationen zur Toolstatusseite
Die Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.
Warnungsmetriken der CodeQL-Pullanforderung
Verstehen Sie die Leistung von CodeQL bei Pull-Requests in Ihren Organisationen.