Documentation sur la sécurité et la qualité du code
Créez la sécurité et la qualité du code dans votre GitHub flux de travail avec des outils intégrés.
Recommandé
Guide de démarrage rapide pour sécuriser votre référentiel
Gérer l’accès à votre code. Identifiez et corrigez automatiquement les codes et les dépendances vulnérables.
fonctionnalités de sécurité GitHub
Vue d’ensemble des fonctionnalités de GitHub sécurité.
Planification d’une version d’évaluation de GitHub Advanced Security
Découvrez comment réussir un essai réussi de Advanced Security.
Articles
À propos de Copilot Autofix pour l’analyse du code
Copilot correction automatique fournit des recommandations ciblées pour vous aider à corriger code scanning les alertes et éviter d’introduire de nouvelles vulnérabilités de sécurité.
À propos de la page d’état de l’outil
La page d’état de l’outil permet de visualiser l’état d’intégrité et les performances des outils code scanning au sein de votre référentiel.
À propos de la qualité du code sur GitHub
Utilisez GitHub Code Quality pour signaler les problèmes de qualité du code dans les requêtes de tirage et les analyses de référentiel, appliquer des correctifs automatiques alimentés par Copilot, et appliquer des normes avec des ensembles de règles.
À propos des alertes d’analyse des secrets
En savoir plus sur les différents types de Alertes de détection de secrets.
À propos des artefacts liés
linked artifacts page vous permet d’auditer et de prioriser les builds de votre organisation sur GitHub, indépendamment de l’emplacement de stockage des artefacts.
À propos des campagnes de sécurité
Vous pouvez corriger les alertes de sécurité à grande échelle en créant des campagnes de sécurité et en collaboration avec les développeurs pour brûler votre backlog de sécurité.
À propos des fichiers SARIF pour l’analyse du code
Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.
À propos des types d’installation pour l’analyse du code
Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.
À propos du fichier dependabot.yml
Contrôle les dependabot.yml mises à jour des dépendances automatisées dans votre référentiel.