Skip to main content

Документация по безопасности и качеству кода

Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.

Статьи

Find CodeQL CLI commands

BQRS diff

Вычислить разницу между двумя результирующих наборами.

Find CodeQL CLI commands

Bqrs интерпретирует

[Сантехника] Интерпретация данных в одном BQRS.

Customize vulnerability detection with CodeQL

CodeQL CLI

Вы можете использовать CodeQL CLI его для локального запуска CodeQL процессов в программных проектах или для генерации code scanning результатов для загрузки в GitHub.

Customize vulnerability detection with CodeQL

CodeQL для VS Code

Вы можете писать, запускать и тестировать CodeQL запросы внутри Visual Studio Code с помощью расширения CodeQL .

Troubleshoot security tools

CodeQL сканировал меньше строк, чем ожидалось

Если CodeQL анализ кода был меньше, чем вы ожидали, возможно, потребуется использовать команду кастомной сборки.

Secure your dependencies

CWE, используемые в предустановленных правилах Dependabot на GitHub

GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.

Secure your dependencies

Dependabot на GitHub Actions

Подробная информация об использовании Dependabot с GitHub Actions.

Find CodeQL CLI commands

GitHub Merge-Results

[Глубокая сантехника] Объединяет несколько ФАЙЛОВ SARIF в один ФАЙЛ SARIF.

Find CodeQL CLI commands

Pack CI

Установите зависимости для этого пакета, убедившись, что существующий файл блокировки обновлен.

Отображение {начало}-{конец} {всего}