Skip to main content
Документация по GitHub
Version:
Enterprise Server 3.8
Поиск документации по GitHub
Безопасность кода
HOME
Code security
Начало работы
Функции безопасности GitHub
Краткое руководство по зависимостям
Защита репозитория
Защита вашей организации
Добавление политики безопасности
Аудит оповещений системы безопасности
Предотвращение утечки данных
Внедрение GHAS в масштабе
Введение
1. Выравнивание по стратегии
2. Подготовка
3. Пилотные программы
4. Создание внутренней документации
5. Сканирование кода развертывания
6. Сканирование секретов развертывания
Сканирование секретов
Сведения о проверке секретов
Настройка проверок секретов
Определение пользовательских шаблонов
Управление оповещениями секретов
Шаблоны сканирования секретов
Защита от отправки для репозиториев
Отправка заблокированной ветви
Устранение неполадок с сканированием секретов
Проверка кода
Введение
Сведения о проверке кода
Сведения о сканировании кода CodeQL
Создание рабочего процесса code scanning
Настройка code scanning
Настройка code scanning
CodeQL для скомпилированных языков
CodeQL code scanning в масштабе
Аппаратные ресурсы для CodeQL
Code scanning в контейнере
Управление оповещениями
О предупреждениях о сканировании кода
Управление оповещениями
Триадж оповещений в запросах на вытягивание
Управление сканированием кода
Просмотр журналов сканирования кода
Интеграция со сканированием кода
Сведения об интеграции
Использование сканирования кода с существующей системой CI
Отправка ФАЙЛА SARIF
Поддержка SARIF
Устранение неполадок с сканированием кода
Необходимо включить расширенную безопасность
Оповещения в созданном коде
Анализ занимает слишком много времени
Сбой автоматической сборки
Не удается включить CodeQL в частном репозитории
Ошибки извлечения в базе данных
Меньше отсканированных строк, чем ожидалось
Журналы недостаточно подробные
Исходный код не видел во время сборки
Не распознано
Вне диска или памяти
Некоторые языки не анализируются
Ненужное действие найдено
CodeQL CLI
Начало работы
Сведения о интерфейсе командной строки CodeQL
Настройка интерфейса командной строки CodeQL
Подготовка кода для анализа
Анализ кода
Отправка результатов в GitHub
Настройка анализа
Расширенные функции
Расширенная настройка интерфейса командной строки CodeQL
Сведения о рабочих областях CodeQL
Использование пользовательских запросов с интерфейсом командной строки CodeQL
Создание наборов запросов CodeQL
Тестирование пользовательских запросов
Тестирование файлов справки по запросу
Создание и работа с пакетами CodeQL
Публикация и использование пакетов CodeQL
Указание параметров команды в файле конфигурации CodeQL
Запрос ссылочных файлов
Выходные данные CODEQL CLI SARIF
Выходные данные CLI CLI CodeQL
Параметры средства извлечения
Коды выхода
Руководство по cli CodeQL
декодирование bqrs
bqrs diff
хэш bqrs
сведения о bqrs
Bqrs интерпретирует
диагностика надстроек базы данных
анализ базы данных
пакет базы данных