Skip to main content

Concepts d’analyse du code

Découvrez les concepts fondamentaux des GitHubfonctionnalités d’analyse du code.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Code scanning alerts

Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.

Code security risk assessment

Generate a free code security risk assessment to understand your organization's exposure to vulnerabilities.

À propos de Copilot Autofix pour l’analyse du code

Copilot correction automatique fournit des recommandations ciblées pour vous aider à corriger code scanning les alertes et éviter d’introduire de nouvelles vulnérabilités de sécurité.

À propos des types d’installation pour l’analyse du code

Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.

Integration with code scanning

You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.

À propos des fichiers SARIF pour l’analyse du code

Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.

Code scanning alert tracking using issues

Connect security findings to your team's workflow by linking code scanning alerts to issues for tracking and collaboration.

Protection contre la fusion d’analyse du code

Les règles d’analyse du code empêchent les pull requests contenant des vulnérabilités potentielles d'être fusionnées.

Analyse de variantes sur plusieurs référentiels

MRVA vous permet de tester une requête dans Visual Studio Code en l’exécutant sur un grand nombre de référentiels.

Concepts pour CodeQL

Comprenez les concepts fondamentaux derrière CodeQL et comment il vous aide à trouver des vulnérabilités et des erreurs dans votre code.

À propos de la page d’état de l’outil

La page d’état de l’outil permet de visualiser l’état d’intégrité et les performances des outils code scanning au sein de votre référentiel.

Indicateurs d’alerte de demande de tirage CodeQL

Comprendre les performances de CodeQL dans les pull requests au sein de vos organisations.

Propriétés du référentiel pour code scanning

Vous pouvez utiliser les propriétés du référentiel pour ajuster code scanning en fonction de vos besoins.