Концепции для CodeQL
Поймите основные концепции CodeQL и то, как он помогает находить уязвимости и ошибки в вашем коде.
О проверке кода с помощью CodeQL
Для выявления уязвимостей и ошибок в коде вы можете использовать CodeQL. Результаты отображаются как оповещения code scanning в GitHub.
About CodeQL code scanning for compiled languages
Understand how CodeQL analyzes compiled languages, the build options available, and learn how you can customize the database generation process if you need to.
Наборы запросов CodeQL
Вы можете выбрать разные встроенные наборы запросов CodeQL для использования в настройке CodeQL code scanning.
Пользовательские запросы CodeQL
Пользовательские запросы расширяют CodeQL встроенный анализ безопасности для выявления уязвимостей и обеспечения соблюдения стандартов кода, специфичных для вашей кодовой базы.
Сведения о интерфейсе командной строки CodeQL
С помощью CodeQL CLI можно запускать процессы CodeQL локально в проектах программного обеспечения или создавать результаты code scanning для отправки в GitHub.
Сведения о CodeQL для VS Code
Вы можете записывать, запускать и тестировать запросы CodeQL внутри Visual Studio Code с расширением CodeQL.
Сведения о рабочих областях CodeQL
Рабочие области CodeQL позволяют разрабатывать и поддерживать группу пакетов CodeQL, которые зависят друг от друга.
Запрос ссылочных файлов
Вы можете использовать файлы ссылок на запросы для определения расположения запроса, который требуется выполнить в тестах.
Пакеты запросов CodeQL
Вы можете выбрать разные встроенные наборы запросов CodeQL для использования в настройке CodeQL code scanning.