Skip to main content

Conceptos para el examen de código

Aprenda los conceptos básicos de GitHub características de análisis de código.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Code scanning alerts

Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.

Code security risk assessment

Generate a free code security risk assessment to understand your organization's exposure to vulnerabilities.

Acerca de Copilot Autofix para el análisis de código

Autofijo de Copilot proporciona recomendaciones dirigidas para ayudarle a corregir code scanning alertas y evitar la introducción de nuevas vulnerabilidades de seguridad.

Acerca de los tipos de configuración para el examen de código

Dependiendo de sus necesidades, GitHub ofrece una configuración predeterminada o avanzada para code scanning.

Integration with code scanning

You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.

Acerca de los archivos SARIF para el examen de código

Los archivos SARIF convierten análisis de terceros en alertas en GitHub.

Code scanning alert tracking using issues

Connect security findings to your team's workflow by linking code scanning alerts to issues for tracking and collaboration.

Protección de fusión mediante análisis de código

Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.

Análisis de variantes de varios repositorios

MRVA permite probar una consulta en Visual Studio Code ejecutándola en un gran número de repositorios.

Conceptos de CodeQL

Comprenda los conceptos básicos de CodeQL y cómo le ayuda a encontrar vulnerabilidades y errores en su código.

Acerca de la página de estado de la herramienta

La página de estado de la herramienta proporciona visibilidad sobre el estado y el rendimiento de las herramientas de code scanning en el repositorio.

Métricas de alertas de pull request de CodeQL

Comprenda el rendimiento de CodeQL en las solicitudes de incorporación de cambios dentro de sus organizaciones.

Propiedades del repositorio para code scanning

Puede usar las propiedades del repositorio para ajustar code scanning según sus necesidades.