Скан из VS Code
Сканировать и анализировать код из Visual Studio Code с помощью CodeQL для написания, тестирования и запуска запросов, изучения структуры кода и управления базами данных и пакетов.
Установка CodeQL для Visual Studio Code
Чтобы приступить к работе с CodeQL для Visual Studio Code, необходимо установить и настроить расширение.
Управление базами данных CodeQL
С базами данных CodeQL можно работать с помощью расширения.
Выполнение запросов CodeQL
Запросы можно выполнять в базах данных CodeQL и просматривать результаты в Visual Studio Code.
Изучение потока данных с помощью запросов пути
Запросы CodeQL можно выполнять в Visual Studio Code для отслеживания потока данных через программу, выделения областей, которые являются потенциальными уязвимостями безопасности.
Выполнение запросов CodeQL в масштабе с помощью анализа вариантов с несколькими репозиториями
Запросы CodeQL можно выполнять в большом количестве репозиториев на GitHub из Visual Studio Code.
Использование редактора моделей CodeQL
Вы можете просматривать, записывать и изменять пакеты моделей CodeQL в Visual Studio Code.
Создание пользовательского запроса
С помощью шаблона можно создать собственный код, чтобы создать пользовательский запрос для анализа определенного языка.
Управление пакетами запросов CodeQL и пакетами библиотеки
Вы можете просматривать, записывать и изменять пакеты запросов и библиотек CodeQL в Visual Studio Code с помощью расширения CodeQL .
Изучение структуры исходного кода
Средство просмотра AST можно использовать для отображения абстрактного дерева синтаксиса базы данных CodeQL .
Тестирование запросов CodeQL в Visual Studio Code
Модульные тесты можно выполнять для запросов CodeQL с помощью расширения Visual Studio Code .
Настройка параметров
Параметры для расширения CodeQL можно изменить для расширения Visual Studio Code в соответствии с вашими потребностями.
Настройка рабочей области CodeQL
При работе с CodeQLтребуется доступ к стандартным библиотекам и запросам.
Настройка доступа к CLI CodeQL
Расширение CodeQL для расширения Visual Studio Code использует CodeQL CLI для компиляции и выполнения запросов.