Concepts d’analyse du code
Découvrez les concepts fondamentaux des GitHubfonctionnalités d’analyse du code.
Code scanning
You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.
Code scanning alerts
Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.
Code security risk assessment
Generate a free code security risk assessment to understand your organization's exposure to vulnerabilities.
À propos de Copilot Autofix pour l’analyse du code
Copilot correction automatique fournit des recommandations ciblées pour vous aider à corriger code scanning les alertes et éviter d’introduire de nouvelles vulnérabilités de sécurité.
À propos des types d’installation pour l’analyse du code
Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.
Integration with code scanning
You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.
À propos des fichiers SARIF pour l’analyse du code
Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.
Code scanning alert tracking using issues
Connect security findings to your team's workflow by linking code scanning alerts to issues for tracking and collaboration.
Protection contre la fusion d’analyse du code
Les règles d’analyse du code empêchent les pull requests contenant des vulnérabilités potentielles d'être fusionnées.
Analyse de variantes sur plusieurs référentiels
MRVA vous permet de tester une requête dans Visual Studio Code en l’exécutant sur un grand nombre de référentiels.
Concepts pour CodeQL
Comprenez les concepts fondamentaux derrière CodeQL et comment il vous aide à trouver des vulnérabilités et des erreurs dans votre code.
À propos de la page d’état de l’outil
La page d’état de l’outil permet de visualiser l’état d’intégrité et les performances des outils code scanning au sein de votre référentiel.
Indicateurs d’alerte de demande de tirage CodeQL
Comprendre les performances de CodeQL dans les pull requests au sein de vos organisations.
Propriétés du référentiel pour code scanning
Vous pouvez utiliser les propriétés du référentiel pour ajuster code scanning en fonction de vos besoins.