Documentación de calidad de código y seguridad
Incorpore la seguridad y la calidad del código dentro de su GitHub flujo de trabajo mediante herramientas integradas.
Recomendado
Inicio rápido para proteger el repositorio
Administre el acceso al código. Busque y corrija el código vulnerable y las dependencias automáticamente.
Características de seguridad de GitHub
Información general sobre las características de seguridad de GitHub.
Planificación de una prueba de GitHub Advanced Security
Aprenda cómo prepararse para una prueba exitosa de Advanced Security.
Artículos
Acceso a los registros de CodeQL en Visual Studio Code
Si necesita solucionar problemas con CodeQL para Visual Studio Code, hay varios registros a los que puede acceder.
Acerca de la página de estado de la herramienta
página de estado de la herramienta proporciona visibilidad del estado y el rendimiento de las herramientas de code scanning en su repositorio.
Acerca de las alertas de examen de secretos
Obtenga información sobre los distintos tipos de alertas de detección de secretos.
Acerca de las campañas de seguridad
Puedes resolver las alertas de seguridad a gran escala creando campañas de seguridad y colaborando con los desarrolladores para reducir el trabajo pendiente de seguridad.
Acerca de las consultas codeQL integradas
Obtenga información sobre las consultas de CodeQL que usa el análisis de código para analizar el código.
Acerca de los archivos SARIF para el examen de código
Los archivos SARIF convierten análisis de terceros en alertas en GitHub.
Acerca de los artefactos vinculados
Esto linked artifacts page te ayuda a auditar y priorizar las construcciones de tu organización sobre GitHub, independientemente de dónde se almacenen los artefactos.
Acerca de los tipos de configuración para el examen de código
Dependiendo de sus necesidades, GitHub ofrece una configuración predeterminada o avanzada para code scanning.
Acerca del archivo dependabot.yml
dependabot.yml controla las actualizaciones de dependencia automatizadas en su repositorio.