Skip to main content

Документация по безопасности и качеству кода

Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс, чтобы защитить цепочку поставок программного обеспечения, предотвратить утечки данных, а также автоматически найти и исправить уязвимости и проблемы со здоровьем кода в вашей кодовой базе.

Статьи

Customize vulnerability detection with CodeQL

Accessing logs for CodeQL in Visual Studio Code

If you need to troubleshoot problems with CodeQL for Visual Studio Code, there are several logs you can access.
Find CodeQL CLI commands

BQRS diff

Вычислить разницу между двумя результирующих наборами.
Find CodeQL CLI commands

Bqrs интерпретирует

[Сантехника] Интерпретация данных в одном BQRS.
Improve code quality

C# CodeQL-запросы для качества кода

Изучите запросы, которые CodeQL использует для анализа качества кода, написанного на C#.
Customize vulnerability detection with CodeQL

Checking out the CodeQL CLI source code

Set up the CodeQL CLI directly from the source code.
Troubleshoot security tools

CodeQL сканировал меньше строк, чем ожидалось

Если CodeQL проанализировал меньше кода, чем ожидалось, может потребоваться использовать пользовательскую команду сборки.
Find and fix code vulnerabilities

Configuring advanced setup for code scanning

You can configure advanced setup for a repository to find security vulnerabilities in your code using a highly customizable code scanning configuration.
Find and fix code vulnerabilities

Configuring default setup for code scanning

Quickly set up code scanning to find and fix vulnerable code automatically.
Secure your dependencies

Configuring Dependabot на раннерах на GitHub

Включите Dependabot на GitHub-размещённых раннерах для более простого выявления ошибок Dependabot и ручного обнаружения и устранения неудачных запусков.
Отображение {начало}-{конец} {всего}