Skip to main content

此版本的 GitHub Enterprise Server 将于以下日期停止服务 2026-03-17. 即使针对重大安全问题,也不会发布补丁。 为了获得更好的性能、更高的安全性和新功能,请升级到最新版本的 GitHub Enterprise。 如需升级帮助,请联系 GitHub Enterprise 支持

管理代码扫描配置

可以通过分析生成的指标和日志记录输出,来管理现有 code scanning 配置。

谁可以使用此功能?

Code scanning 可用于以下存储库类型:

  • GitHub.com 上的公共存储库
  • GitHub Team、GitHub Enterprise Cloud 或 GitHub Enterprise Server 上的组织拥有的存储库,已启用 GitHub Advanced Security

关于代码扫描的工具状态页

工具状态页 显示有关所有代码扫描工具的有用信息。 如果代码扫描未按预期运行,则 工具状态页 是调试问题的一个很好的起点。

编辑默认设置配置

你可以编辑 code scanning 的现有默认设置配置,以更好地满足你的需求。

CodeQL 查询套件

可以从不同的内置 CodeQL 查询套件中进行选择,以在 CodeQL code scanning设置中使用。

设置代码扫描合并保护

可以使用规则集为拉取请求设置 code scanning 合并保护。

查看代码扫描日志

可以在 GitHub 中查看 code scanning 分析期间生成的输出。