Skip to main content

代码扫描的概念

了解 GitHub的代码扫描功能的核心概念。

关于代码扫描

你可以使用 code scanning 在 GitHub 上查找项目中的安全漏洞和代码错误。

关于代码扫描警报

了解不同类型的代码扫描警报以及有助于了解每个警报突出显示的问题的信息。

评估代码扫描的默认设置

了解如何评估代码扫描对你的作用,以及如何自定义你的设置以最大程度地满足你的需求。

关于与代码扫描的集成

可以在外部执行 code scanning,然后在 GitHub 中显示结果,或者配置侦听存储库中 code scanning 活动的 Webhook。

CodeQL 的概念

了解 CodeQL 背后的核心概念,以及它如何帮助你在代码中查找漏洞和错误。