Skip to main content
GitHub Dokumente
Version:
Free, Pro, & Team
Suchen oder Fragen Sie Copilot
Suchen oder Fragen
Copilot
Select language: current language is German
Suchen oder Fragen Sie Copilot
Suchen oder Fragen
Copilot
Menü öffnen
Randleiste reduzieren
Randleiste erweitern
Breadcrumbs nach links scrollen
Startseite
Sicherheit und Codequalität
Anleitungen
Anpassung des Codescannings
Ergebnisse hochladen
Breadcrumbs nach rechts scrollen
Security and code quality
Erste Schritte
GitHub Sicherheitsfunktionen
Schnellstart für sicheres Repository
Concepts
Geheime Sicherheit
Geheime Leckagerisiken
Geheimnisüberprüfung
Öffentliche Überwachung
Pushschutz
Geheime Sicherheit mit GitHub
Geheimnisüberprüfungswarnungen
Angepasste Muster
Gültigkeitsprüfungen
Delegierte Umgehung
Umgehungsanforderungen
Geheimes Scannen für Partner
Geheime Typen
Push-Schutz Metriken
Befehlszeilen-Pushschutz
Pushschutz und der GitHub MCP-Server
Push-Schutz über die REST-API
Codeüberprüfung
Code-Überprüfung
Code-Scan-Warnungen
Risikobewertung
Autofix
KI-gestützte Sicherheitserkennungen
Setup-Typen
Integration mit Code-Scanning
SARIF-Dateien
Verfolgung von Warnmeldungen anhand von Problemen
Zusammenführungsschutz
Multi-Repository-Variantenanalyse
CodeQL
CodeQL-Code scannen
CodeQL für kompilierte Sprachen
CodeQL-Abfragesammlungen
Benutzerdefinierte Abfragen
CodeQL CLI
CodeQL für VS-Code
CodeQL-Arbeitsbereiche
Abfragereferenzdateien
Abfragepakete
Toolstatusseite
Benachrichtigungsmetriken für Pull-Requests
Repositoryeigenschaften
Sicherheit der Lieferkette
Sicherheit der Lieferkette
Open Source-Lizenzcompliance
Bewährte Methoden zur Abhängigkeitsbewältigung
Abhängigkeitsdiagramm
Abhängigkeitsdiagrammdaten
Abhängigkeitsüberprüfung
Dependabot-Warnungen
Schadsoftwarewarnungen
Dependabot-Warnungsmetriken
Dependabot-Sicherheitsupdates
Dependabot-Versionsaktualisierungen
Dependabot-Pullanforderungen
Updates für mehrere Ökosysteme
Datei dependabot.yml
Automatischer Registrierungszugriff
Automatische Triageregeln von Dependabot
Dependabot über Actions
Dependabot-Auftragsprotokolle
Unveränderliche Releases
Verknüpfte Artefakte
Codequalität
GitHub-Codequalität
Befähigung in großem Maßstab
Automatische Codeabdeckung
Berichterstellung und -verwaltung von Sicherheitsrisiken
GitHub Advisory-Datenbank
Empfehlungen für innere Ressourcen
Sicherheitsempfehlungen für Repositorys
Globale Sicherheitsempfehlungen
Koordinierte Offenlegung
Verwundbarkeits-Exposition
Sicherheit im großen Maßstab
Auswählen von Pilotrepositorys
Organisationssicherheit
Sicherheitsübersicht
Sicherheitskampagnen
Sicherheitswarnungen prüfen
Delegiertes Schließen von Warnungen
How-tos
Sicher im großen Maßstab
Konfigurieren der Unternehmenssicherheit
Verwalten Sie Ihre Deckung
Aktivieren der öffentlichen Überwachung
Konfigurieren bestimmter Tools
Code Quality zulassen
Konfigurieren von VNET
Konfigurieren der Organisationssicherheit
Einrichten einer vollständigen Abdeckung
Erstellen einer benutzerdefinierten Konfiguration
Anwenden einer benutzerdefinierten Konfiguration
Konfigurieren globaler Einstellungen
Verwalten Sie Ihre Deckung
Angepasste Konfiguration bearbeiten
Repositorys filtern
Trennen der Sicherheitskonfiguration
Löschen einer benutzerdefinierten Konfiguration
Konfigurieren bestimmter Tools
Bewerten Sie Ihr verborgenes Risiko
Bewerten Sie Ihr Schwachstellenrisiko
Risikobericht anzeigen
Preisschätzung
Schützen Sie Ihre Geheimnisse
Codescanning im großen Stil
Erweitertes Setup von CodeQL im großen Stil
Erzwingen der Abhängigkeitsüberprüfung
Verwalten von Nutzung und Zugriff
Zugriff auf private Registrierungen gewähren
Verwalten der kostenpflichtigen Nutzung von GHAS
Schützen Sie Ihre Geheimnisse
Erkennen geheimer Lecks
Aktivieren der Geheimnisüberprüfung
Aktivieren für generische Muster
Aktivieren der generischen Erkennung von geheimen Schlüsseln
Leckerkennung anpassen
Definieren benutzerdefinierter Muster
Reguläre Ausdrücke generieren
Benutzerdefinierte Muster verwalten
Ausschließen von Ordnern und Dateien
Aktivieren von Gültigkeitsprüfungen
Aktivieren von Metadatenüberprüfungen
Verhindern zukünftiger Lecks
Aktivieren des Pushschutzes
Verwaltung von Push-Schutz für Benutzer
Block merges with secrets
Arbeiten mit Leckschutz
Pushschutz über die Befehlszeile
Push-Schutz in der GitHub-Benutzeroberfläche
Verwalten von Umgehungsanforderungen
Delegierte Umgehung aktivieren
Freistellungen gewähren
Verwalten von Umgehungsanforderungen
Überprüfen von Umgehungsanforderungen
Suchen und Beheben von Coderisiken
Konfigurieren von Codescans
Codeüberprüfung konfigurieren
Konfigurieren des erweiterten Setups
Verwalten Ihrer Konfiguration
Bearbeiten des Standardsetups
Toolstatusseite verwenden
Festlegen des Zusammenführungsschutzes
Konfigurieren größerer Runner
CodeQL für kompilierte Sprachen
Scannen über die Befehlszeile
Einrichten von CodeQL CLI
Schreiben benutzerdefinierter Abfragen
Veröffentlichen und Verwenden von Paketen
Testen benutzerdefinierter Abfragen
Testen von Hilfedateien für Abfragen
Datenbanken herunterladen
Quellcode auschecken
PR-Scans beschleunigen
Angeben von Befehlsoptionen
Erstellen von Datenbankbundle
Scannen aus VS Code
Installieren von CodeQL für VS-Code
CodeQL-Datenbanken verwalten
CodeQL-Abfragen ausführen
Untersuchen des Datenflusses
Ausführen von Abfragen in großem Maßstab
Verwenden des Modell-Editors
Benutzerdefinierte Abfrage erstellen
Verwalten von CodeQL-Paketen
Untersuchen der Codestruktur
Testen von CodeQL-Abfragen
Anpassen von Einstellungen
Einrichten des CodeQL-Arbeitsbereichs
Verwalten von CodeQL CLI
Zugriffsprotokolle
Integration mit vorhandenen Tools
Verwendung mit bestehendem CI-System
SARIF-Datei hochladen
Sichern Ihrer Lieferkette
Sichern der Abhängigkeiten
Konfigurieren von Dependabot-Warnungen
Konfigurieren von Schadsoftwarewarnungen
Konfigurieren von Sicherheitsupdates
Konfigurieren von Versionsupdates
Verwalten von Innersource-Empfehlungen
Aktionen zur automatischen Aktualisierung
Konfigurieren von Updates für mehrere Ökosysteme
Aktivieren des Abhängigkeitsdiagramms
Erkunden von Abhängigkeiten
Automatisches Übermitteln von Abhängigkeiten
Verwenden der Abhängigkeitsübermittlungs-API
Überprüfen der Releaseintegrität
Verwalten Sie die Abhängigkeitssicherheit
Konfigurieren von Lizenzrichtlinien
Auto-Triage Dependabot-Warnungen
Priorisieren mit voreingestellten Regeln
Anpassen von Dependabot-Pull-Requests
Aktualisierung der Abhängigkeiten steuern
Konfiguriere die Aktion zur Überprüfung von Abhängigkeiten
Konfigurieren von Dependabot-Benachrichtigungen
Konfigurieren des Zugriffs auf private Registrierungen
Entfernen des Zugriffs auf öffentliche Registrierungen
Verwalten von Dependabot-PRs
Konfiguration von GitHub-Hosted Runnern
Konfigurieren von selbst-gehosteten Runnern
Erneutes Ausführen von Dependabot-Aufträgen
Auflisten konfigurierter Abhängigkeiten
Konfigurieren privater Registrierungen
Provenienz und Integrität sicherstellen
Verhindern von Releaseänderungen
Exportieren von Abhängigkeiten als SBOM
Hochladen verknüpfter Artefakte
Verknüpfte Artefakte anzeigen
Entfernen verknüpfter Artefakte
Verwalten von Sicherheitswarnungen
Korrigieren im großen Maßstab
Filtern von Sicherheitswarnungen
Erstellen einer Sicherheitskampagne
Die Sicherheitskampagne nachverfolgen
Alarme in der Kampagne beheben
Überprüfung von Anfragen zur Ablehnung von Warnungen
Geheimnisüberprüfungswarnungen
Monitorwarnungen
Anzeigen von Warnungen
Alarme auflösen
Delegierte Kündigung aktivieren
Code-Scan-Warnungen
Bewerten Sie Warnungen
Selektieren von Warnungen in Pull Requests
Nachverfolgen von Warnungen in Issues
Beheben von Warnungen
Aktivieren des delegierten Verwerfens von Warnungen
AutoFix deaktivieren
Dependabot-Warnungen
Anzeigen von Dependabot-Warnungen
Verwalten von Schadsoftwarewarnungen
Verwalten von automatisch ausgeblendeten Warnungen
Aktivieren des delegierten Verwerfens von Warnungen
Qualitätscode beibehalten
Codequalität aktivieren
Codequalität deaktivieren
Rollout im großen Maßstab
Festlegen von Qualitätsschwellenwerten
Einrichten der Codeabdeckung
Festlegen von Abdeckungsschwellenwerten
Befunde in einem PR beheben
Entblocke deine PR
Abdeckung für PRs anzeigen
Backlog-Befunde beheben
Befunde in kürzlichen Zusammenführungen beheben
Interpretieren von Ergebnissen
Codequalität erkunden
Kosten anzeigen und verwalten
Melden und Beheben von Sicherheitsrisiken
Konfigurieren von Sicherheitsrisikenberichten
Hinzufügen einer Sicherheitsrichtlinie
Konfigurieren für ein Repository
Vertraulich melden
Beheben von Sicherheitsrisiken
Verwalten von Sicherheitsrisikoberichten
Repositoryempfehlung erstellen
Repositoryempfehlung veröffentlichen
Hinzufügen von Projektmitarbeiter*innen
Entfernen von Projektmitarbeiter*innen
Bearbeiten von Repository-Hinweisen
Löschen von Repositoryhinweisen
Durchsuchen der Advisory Database
Bearbeiten der Advisory Database
Erweiterte Sicherheit mit KI-Agents
Nach Geheimnissen mit MCP scannen
Anzeigen und Interpretieren von Daten
Analysieren von Organisationsdaten
Bewerten des Sicherheitsrisikos von Code
Bewerten der Einführung von Features
Suchen nach unsicheren Repositorys
Daten exportieren
Anzeigen von Sicherheitserkenntnissen
Metriken für PR-Warnungen anzeigen
Anzeigen von secret scanning Metriken
Öffentliche Überwachungswarnungen anzeigen
Anzeigen von Dependabot-Metriken
Exportieren des Risikoberichts CSV
Anzeigen von Codescan-Protokollen
Anzeigen von Dependabot-Protokollen
Anzeigen benutzerdefinierter Mustermetriken
Ändern der „Verwendet von“-Daten
Reference
Sicherheit im großen Maßstab
Übersicht über Dashboardmetriken
Filter für das Übersichts-Dashboard
Erzwingung der Konfiguration
Konfigurationsstatus
Fehlerbehebung bei Sicherheitskonfigurationen
Ein Repository verwendet die erweiterte Einrichtung zum Scannen von Code
Unerwartete Standardkonfiguration
Diagnose von Konfigurationsproblem
Nicht genügend GHAS-Lizenzen
Geheime Sicherheit
Geheime Typen
Unterstützte Muster
Bereich für geheimes Scannen
Angepasste Muster
CSV-Inhalt des Risikoberichts
Geheime Musterdaten
Codeüberprüfung
Workflowkonfigurationsoptionen
SARIF-Dateien
SARIF-Unterstützung
Problembehandlung bei SARIF-Uploads
GitHub-Token fehlt
SARIF-Datei ungültig
Ergebnisse überschreiten Grenzwerte
Ergebnisdatei zu groß
GitHub Code Security Deaktiviert
Standardsetup ist aktiviert
CodeQL
Hardwareressourcen für CodeQL
Optionen für den Build von kompilierten Sprachen
Integrierte CodeQL-Abfragen
Integrierte Abfragen
Aktionen-Abfragen
C- und C++-Abfragen
C#-Abfragen
Go-Abfragen
Java- und Kotlin-Abfragen
JavaScript und TypeScript-Abfragen
Python-Abfragen
Ruby-Abfragen
Rust-Abfragen
Swift-Abfragen
CodeQL-Befehlszeilenschnittstelle
SARIF-Ausgabe
CSV-Ausgabe
CodeQL-Abfragepakete
Extraktoroptionen
Exitcodes
CodeQL CLI-Leitfaden
bqrs dekodieren
bqrs diff
bqrs-Hash
bqrs-Informationen
bqrs interpret
database add-diagnostic
Datenbankanalyse
Datenbankbundle
Datenbankbereinigung
Datenbank erstellen
Datenbankexportdiagnose
Datenbank finalisieren
Datenbankimport
Datenbank-Indexdateien
Datenbankinit
database interpret-results
Datenbank-Druckreferenzwert
Abfragen in der Datenbank ausführen
Datenbankablaufverfolgungsbefehl
Datenbankentbundle
Datenbankupgrade
Datensatzüberprüfung
Bereinigung des Datasets
Dataset-Import
Datensatz-Maß
dataset upgrade
diagnostic add
Diagnoseexport
Ausführen von Cli-Server
Ausführung des Sprachservers
Abfragen ausführen
Abfrageserver ausführen
abfrage-server2 ausführen
Ausführen von Upgrades
generate extensible-predicate-metadata
Protokollzusammenfassung generieren
Generieren von Überlagerungsänderungen
Abfragehilfe generieren
GitHub-Zusammenführung – Ergebnisse
GitHub-Upload-Ergebnisse
pack add
pack bundle
pack ci
Paket erstellen
pack download
pack init
Paketinstallation
pack ls
pack packlist
pack publish
pack resolve-dependencies
Paket-Upgrade
query compile
query decompile
Abfrageformat
query run
Datenbank auflösen
Auflösen von Erweiterungen
Auflösen von Erweiterungen nach Paket
Extraktor auflösen
Auflösen von Dateien
Sprachen klären
Bibliothekspfad auflösen
Auflösen von Bibliothekspfaden
Metadaten auflösen
ml-Modelle auflösen
Packs auflösen
qlpacks auflösen
qlref auflösen
Abfragen auflösen
RAM-Probleme beheben
Durchführen von Tests
resolve upgrades
Test akzeptieren
Testextrakt
test run
version
CodeQL für VS-Code
Telemetrie
Warnung zum Controller-Repository
Beheben von Analysefehlern
Warnungen in generiertem Code
Fehler beim automatischen Build
C#-Compilerfehler
Aktivierung des privaten Repositorys
Analyse dauert zu lange
Weniger Zeilen gescannt als erwartet
Standard-Zeitüberschreitung für die Einrichtung
Code Security muss aktiviert sein.
Nicht genügend Speicher auf Datenträger oder nicht genügend Arbeitsspeicher
Ressource nicht zugänglich
Nicht erkannt
Kein Quellcode während des Builds gesehen
Serverfehler
Extraktionsfehler
Protokolldaten sind nicht detailliert genug
Andere Ergebnisse als erwartet
Einige Sprachen wurden nicht analysiert
Zwei CodeQL-Workflows
Fehlende Nachvollziehbarkeit des Auslösers eines Workflows
Unnötiger Schritt gefunden
Kotlin wurde in keinem Build erkannt
Codescanprotokolle
Sicherheit der Lieferkette
Automatische Abhängigkeitsübermittlung
Dependabot-Optionen
Filter für Dependabot-Warnungen
Abhängigkeitsbereich
Befehle für den Kommentar von Dependabot PR
Dependabot-Ökosysteme
Dependabot-Sicherheitsupdates
Abhängigkeitsdiagramm-Ökosysteme
Dependabot über Actions
Kriterien für voreingestellte Regeln
Fehlerbehebung bei Dependabot
Abhängigkeitsdiagrammfehler
Dependabot funktioniert nicht mehr
Dependabot über Actions
Erkennung von Sicherheitsrisiken
Dependabot-Fehler
Java Paketmetadaten
Codequalität
Metriken und Bewertungen
Codeabdeckung
CodeQL-Analyse
CodeQL-Abfragen
C#-Abfragen
Go-Abfragen
Java-Abfragen
JavaScript-Abfragen
Python-Abfragen
Ruby-Abfragen
Berechtigungen für Sicherheitsfeatures
Sicherheitsempfehlung für Repositorys
Sicherheitsübersicht
Reaktion auf Vorfälle
Untersuchungstools
Untersuchungsbereiche
Anleitungen
Secret-Schutz
Codequalität
Testversion von GitHub Advanced Security
Planen einer GHAS-Testversion
Testversion für Advanced Security
Aktivieren von Sicherheitsfeatures in der Testversion
Testversion für den Geheimnisschutz
Probephase Code Security
Sichern Sie Ihre Organisation
Verhindern von Datenlecks
Beheben von Warnungen in Staffelung
Priorisieren von Warnungen im Produktionscode
Interpretieren der geheimen Risikobewertung
Interpretieren der Codesicherheitsrisikobewertung
Organisieren der Leckbehebung
Schutz vor Bedrohungen
Vorbereiten eines Sicherheitsvorfalls
Reagieren auf einen Sicherheitsvorfall
Behebung durchgesickerter Geheimnisse
Kosteneinsparungen berechnen
Bewertung der GHSP-Auswirkungen
Warnungen auswerten
Maßnahmen gegen ein durchgesickertes Geheimnis
Partnerprogramm
Anpassung des Codescannings
Auswerten des Standardsetups
Vorbereiten von Code für die Analyse
Code analysieren
Ergebnisse hochladen
Ausführen in einem Container
Anpassen der Analyse
Abfragesammlungen erstellen
Erstellen und Arbeiten mit CodeQL-Paketen
Sichern Sie Ihre Abhängigkeiten
Dependabot–Schnellstart
Automatisieren von Dependabot mit Aktionen
Optimieren der PR-Erstellung
Konfigurieren von ARC
Anpassen von Dependabot-Pull-Requests
Anpassen der Aktion zur Überprüfung von Abhängigkeiten
Implementieren bewährter Methoden für die Lieferkette
Überblick
Sichere Konten
Sicherer Code
Sichere Builds
Verwalten von Sicherheitswarnungen