Conceitos de verificação de código
Aprenda os conceitos principais para os recursos de verificação de código do GitHub.
Code scanning
You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.
Code scanning alerts
Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.
Sobre os tipos de instalação para verificação de código
Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.
Integration with code scanning
You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.
Sobre arquivos SARIF para verificação de código
Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.
Proteção de mesclagem de análise de código
As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.
Conceitos do CodeQL
Entenda os principais conceitos por trás do CodeQL e como ele ajuda a encontrar vulnerabilidades e erros no seu código.
Sobre a página de status da ferramenta
O página de status da ferramenta fornece visibilidade sobre a integridade e o desempenho das ferramentas code scanning no seu repositório.
Métricas de alerta de solicitação de pull do CodeQL
Entenda o desempenho do CodeQL em pull requests nas suas organizações.
Propriedades do repositório para code scanning
Você pode usar as propriedades do repositório para ajustar code scanning para atender às suas necessidades.