Conceptos para el examen de código
Aprenda los conceptos básicos de GitHub características de análisis de código.
Code scanning
You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.
Code scanning alerts
Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.
Code security risk assessment
Generate a free code security risk assessment to understand your organization's exposure to vulnerabilities.
Acerca de Copilot Autofix para el análisis de código
Autofijo de Copilot proporciona recomendaciones dirigidas para ayudarle a corregir code scanning alertas y evitar la introducción de nuevas vulnerabilidades de seguridad.
Acerca de los tipos de configuración para el examen de código
Dependiendo de sus necesidades, GitHub ofrece una configuración predeterminada o avanzada para code scanning.
Integration with code scanning
You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.
Acerca de los archivos SARIF para el examen de código
Los archivos SARIF convierten análisis de terceros en alertas en GitHub.
Code scanning alert tracking using issues
Connect security findings to your team's workflow by linking code scanning alerts to issues for tracking and collaboration.
Protección de fusión mediante análisis de código
Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.
Análisis de variantes de varios repositorios
MRVA permite probar una consulta en Visual Studio Code ejecutándola en un gran número de repositorios.
Conceptos de CodeQL
Comprenda los conceptos básicos de CodeQL y cómo le ayuda a encontrar vulnerabilidades y errores en su código.
Acerca de la página de estado de la herramienta
La página de estado de la herramienta proporciona visibilidad sobre el estado y el rendimiento de las herramientas de code scanning en el repositorio.
Métricas de alertas de pull request de CodeQL
Comprenda el rendimiento de CodeQL en las solicitudes de incorporación de cambios dentro de sus organizaciones.
Propiedades del repositorio para code scanning
Puede usar las propiedades del repositorio para ajustar code scanning según sus necesidades.