Skip to main content

扫描代码中是否存在漏洞

通过配置代码扫描、管理配置、在本地或编辑器中运行扫描、与现有工具集成以及排查问题,扫描代码中是否存在漏洞。

配置代码扫描

通过选择默认设置或高级设置和根据需要自定义高级设置,为存储库配置 code scanning 。

管理系统配置

通过监控工具状态、更新默认设置,并根据需求强制实施保护,来管理和优化您的 code scanning 配置。

从命令行进行扫描

使用CodeQL CLI从命令行运行代码扫描,以配置扫描、自定义查询和解决结果中的问题。

从 VS Code 扫描

使用 CodeQL 扫描和分析 Visual Studio Code 中的代码,以编写、测试和运行查询、浏览代码结构以及管理数据库和包。

与现有工具集成

Scan your code for vulnerabilities by configuring code scanning, managing configurations, running scans locally or in your editor, integrating with existing tools, and troubleshooting issues.

Troubleshooting

通过排查分析错误和上传 SARIF 结果时出现问题来诊断和解决代码扫描问题。