Skip to main content

Konzepte für die Codeüberprüfung

Lernen Sie die wichtigsten Konzepte von GitHub für die Code-Scan-Funktionen kennen.

Informationen zu Codescans

Sie können code scanning verwenden, um Sicherheitsrisiken und Fehler im Code für Ihr Projekt auf GitHub zu finden.

Informationen zu Codeüberprüfungswarnungen

Hier erfährst du mehr über die verschiedenen Arten von Codeüberprüfungswarnungen und die Informationen, die dir dabei helfen, das Problem zu verstehen, das von der jeweiligen Warnung hervorgehoben wird.

Codesicherheitsrisikobewertung

Generieren Sie eine kostenlose Codesicherheitsrisikobewertung, um die Gefährdung ihrer Organisation mit Sicherheitsrisiken zu verstehen.

Informationen zu Copilot Autofix für das Code-Scanning

          Copilot Autofix bietet gezielte Empfehlungen, mit denen Sie Warnungen beheben code scanning und neue Sicherheitsrisiken vermeiden können.

Informationen zu Konfigurationstypen für die Code-Analyse

Je nach Ihren Anforderungen bietet GitHub eine Standard- oder erweiterte Konfiguration für code scanning.

Informationen zur Integration mit Codeüberprüfung

Du kannst die code scanning extern durchführen und die Ergebnisse dann auf GitHub anzeigen. Alternativ kannst du Webhooks konfigurieren, die an der Aktivität der code scanning in deinem Repository lauschen.

Informationen zu SARIF-Dateien zum Scannen von Code

SARIF-Dateien konvertieren Analysen von Drittanbietern in Warnungen auf GitHub.

Code-Scanning-Warnungsverfolgung mit Problemen

Verbinden Sie Sicherheitsergebnisse mit dem Workflow Ihres Teams, indem Sie Warnungen mit Problemen zur Nachverfolgung und Zusammenarbeit verknüpfen code scanning .

Codeüberprüfung-Zusammenführungsschutz

Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.

Multi-Repository-Variantenanalyse

Mit MRVA können Sie eine Abfrage in Visual Studio Code testen, indem Sie sie gegen eine große Anzahl von Repositories ausführen.

Konzepte für CodeQL

Verstehen Sie die Kernkonzepte hinter CodeQL und wie es Ihnen dabei hilft, Schwachstellen und Fehler in Ihrem Code zu finden.

Informationen zur Toolstatusseite

Die Seite mit dem Toolstatus bietet Einblick in den Zustand und die Leistung der code scanning-Tools in Ihrem Repository.

Warnungsmetriken der CodeQL-Pullanforderung

Verstehen der Leistung von CodeQL bei Pull-Requests in Ihren Organisationen.

Repository-Eigenschaften für code scanning

Um code scanning an Ihre Anforderungen anzupassen, können Sie Repositoryeigenschaften verwenden.