Documentação de qualidade de código e segurança
Crie segurança e qualidade de código em seu GitHub fluxo de trabalho com ferramentas integradas.
Recomendada
Guia de Início rápido para proteger seu repositório
Gerencie o acesso ao seu código. Localize e corrija automaticamente o código e as dependências vulneráveis.
Recursos de segurança do GitHub
Uma visão geral dos recursos de segurança do GitHub.
Planejando uma avaliação do GitHub Advanced Security
Saiba como se preparar para uma avaliação bem-sucedida do Advanced Security.
Artigos
A análise de verificação de código está demorando muito
Você pode ajustar a configuração do code scanning para minimizar o tempo de análise.
A configuração padrão da digitalização de código substitui a configuração avançada
Você aplica uma security configuration com "Enabled with advanced setup allowed" e a configuração avançada existente do code scanning é ignorada em alguns repositórios.
A habilitação da configuração padrão demora demais
Se você perceber que a habilitação da configuração padrão está paralisada, pode reiniciar o processo.
Acessando logs em CodeQL em Visual Studio Code
Se você precisar solucionar problemas com CodeQL para Visual Studio Code, há vários logs que você pode acessar.
Adicionar diagnóstico ao banco de dados
[Experimental] Adicionar uma informação de diagnóstico a um banco de dados.
Adicionar uma política de segurança a um repositório
Você pode dar instruções sobre como relatar uma vulnerabilidade de segurança no seu projeto, adicionando uma política de segurança ao seu repositório.
Alertas de segurança de auditoria
GitHub fornece várias ferramentas que você pode usar para fazer a auditoria e monitorar as ações executadas em resposta a alertas de segurança.
Alertas de varredura de código de triagem em pull requests
Quando code scanning identifica um problema em uma solicitação de pull, você pode examinar o código realçado e resolver o alerta.
Alertas encontrados no código gerado
Ao analisar seu código com code scanning, convém criar apenas o código que deseja analisar.