Skip to main content

Konzepte für die Codeüberprüfung

Lernen Sie die wichtigsten Konzepte von GitHub für die Code-Scan-Funktionen kennen.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Code-Scan-Warnungen

Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.

Codesicherheitsrisikobewertung

Generieren Sie eine kostenlose Codesicherheitsrisikobewertung, um die Gefährdung ihrer Organisation mit Sicherheitsrisiken zu verstehen.

Informationen zu Copilot Autofix für das Code-Scanning

Copilot Autofix bietet gezielte Empfehlungen, mit denen Sie Warnungen beheben code scanning und neue Sicherheitsrisiken vermeiden können.

Informationen zu Konfigurationstypen für die Code-Analyse

Je nach Ihren Anforderungen GitHub bietet ein Standard- oder erweitertes Setup für code scanning.

Integration mit Code-Scanning

Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.

Informationen zu SARIF-Dateien zum Scannen von Code

SARIF-Dateien konvertieren Analysen von Drittanbietern in Warnungen auf GitHub.

Code-Scanning-Warnungsverfolgung mit Problemen

Verbinden Sie Sicherheitsergebnisse mit dem Workflow Ihres Teams, indem Sie Warnungen mit Problemen zur Nachverfolgung und Zusammenarbeit verknüpfen code scanning .

Codeüberprüfung-Zusammenführungsschutz

Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.

Multi-Repository-Variantenanalyse

MIT MRVA können Sie eine Abfrage Visual Studio Code testen, indem Sie sie für eine große Anzahl von Repositorys ausführen.

Konzepte für CodeQL

Verstehen Sie die grundlegenden Konzepte hinter CodeQL und wie sie Ihnen dabei hilft, Sicherheitsrisiken und Fehler in Ihrem Code zu finden.

Informationen zur Toolstatusseite

Die Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.

Warnungsmetriken der CodeQL-Pullanforderung

Verstehen Sie die Leistung von CodeQL bei Pull-Anfragen in Ihren Organisationen.

Repository-Eigenschaften für code scanning

Um code scanning an Ihre Anforderungen anzupassen, können Sie Repositoryeigenschaften verwenden.