Skip to main content

Conceitos de verificação de código

Aprenda os conceitos principais para os recursos de verificação de código do GitHub.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Code scanning alerts

Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.

Code security risk assessment

Generate a free code security risk assessment to understand your organization's exposure to vulnerabilities.

Sobre Copilot Autofixo para verificação de código

Autofixo do Copilot fornece recomendações direcionadas para ajudá-lo a corrigir code scanning alertas e evitar a introdução de novas vulnerabilidades de segurança.

Sobre os tipos de instalação para verificação de código

Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.

Integration with code scanning

You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.

Sobre arquivos SARIF para verificação de código

Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.

Code scanning alert tracking using issues

Connect security findings to your team's workflow by linking code scanning alerts to issues for tracking and collaboration.

Proteção de mesclagem de análise de código

As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.

Análise de variante de vários repositórios

O MRVA permite testar uma consulta em Visual Studio Code executando-a em um grande número de repositórios.

Conceitos do CodeQL

Entenda os principais conceitos por trás do CodeQL e como ele ajuda a encontrar vulnerabilidades e erros no seu código.

Sobre a página de status da ferramenta

O página de status da ferramenta fornece visibilidade sobre a integridade e o desempenho das ferramentas code scanning no seu repositório.

Métricas de alerta de solicitação de pull do CodeQL

Entenda o desempenho do CodeQL em pull requests nas suas organizações.

Propriedades do repositório para code scanning

Você pode usar as propriedades do repositório para ajustar code scanning para atender às suas necessidades.