Skip to main content

Enterprise Server 3.21 está disponível no momento como versão candidata a lançamento.

Conceitos de verificação de código

Aprenda os conceitos principais para os recursos de verificação de código do GitHub.

Code scanning

You can use code scanning to find security vulnerabilities and errors in the code for your project on GitHub.

Code scanning alerts

Learn about the different types of code scanning alerts and the information that helps you understand the problem each alert highlights.

Sobre os tipos de instalação para verificação de código

Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.

Integration with code scanning

You can perform code scanning externally and then display the results in GitHub, or configure webhooks that listen to code scanning activity in your repository.

Sobre arquivos SARIF para verificação de código

Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.

Proteção de mesclagem de análise de código

As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.

Conceitos do CodeQL

Entenda os principais conceitos por trás do CodeQL e como ele ajuda a encontrar vulnerabilidades e erros no seu código.

Sobre a página de status da ferramenta

O página de status da ferramenta fornece visibilidade sobre a integridade e o desempenho das ferramentas code scanning no seu repositório.

Métricas de alerta de solicitação de pull do CodeQL

Entenda o desempenho do CodeQL em pull requests nas suas organizações.

Propriedades do repositório para code scanning

Você pode usar as propriedades do repositório para ajustar code scanning para atender às suas necessidades.