CodeQL の概念
CodeQL の背後にある核心となる概念と、コード内の脆弱性やエラーを発見するのにこれがどう役立つかを理解します。
CodeQL によるコード スキャンについて
CodeQL を使うと、コード内の脆弱性とエラーを特定することができます。 結果は、GitHub 内で code scanning アラートとして表示されます。
CodeQL クエリ スイート
CodeQL code scanning セットアップで使用するさまざまな組み込み CodeQL クエリ スイートから選ぶことができます。
CodeQL CLI について
CodeQL CLI を使うと、ソフトウェア プロジェクトで CodeQL プロセスをローカル実行したり、code scanning の結果を生成し、GitHub にアップロードしたりできます。
VS Code 用 CodeQL について
CodeQL 拡張機能を使用して、Visual Studio Code 内の CodeQL クエリを書き込み、実行、テストできます。
CodeQL ワークスペースについて
CodeQL ワークスペースを使用すると、相互に依存する CodeQL パックのグループを開発および保守できます。
クエリ参照ファイル
クエリ参照ファイルを使って、テストで実行するクエリの場所を定義できます。