Концепции сканирования кода
Изучите основные концепции для функций сканирования кода GitHub.
Сведения о проверке кода
Вы можете использовать code scanning, чтобы найти уязвимости системы безопасности и ошибки в коде проекта в GitHub.
О предупреждениях о сканировании кода
Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.
About Copilot Autofix for code scanning
Автофикс второго пилота provides targeted recommendations to help you fix code scanning alerts and avoid introducing new security vulnerabilities.
О типах настроек для сканирования кода
В зависимости от ваших потребностей, GitHub предлагает стандартную или расширенную конфигурацию для code scanning.
Сведения об интеграции со сканированием кода
Вы можете выполнить code scanning, а затем отобразить результаты в GitHub, или настроить веб-перехватчики, которые прослушивают действие code scanning в репозитории.
О файлах SARIF для сканирования кода
Файлы SARIF преобразуют сторонние анализы в оповещения на GitHub.
Защита слияния при сканировании кода
Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.
Многорепозиторийный вариантный анализ
MRVA позволяет тестировать запрос в Visual Studio Code, запуская его с большим количеством репозиториев.
Концепции для CodeQL
Поймите основные концепции CodeQL и то, как он помогает находить уязвимости и ошибки в вашем коде.
О статусе инструмента
Страница состояния средства предоставляет видимость состояния и производительности инструментов code scanning в вашем репозитории.