Skip to main content

Enterprise Server 3.22 은(는) 현재 릴리스 후보로 제공됩니다.

코드 검색에 대한 개념

코드 검색 기능에 대한 GitHub핵심 개념을 알아봅니다.

코드 검사

프로젝트의 code scanning코드에서 보안 취약성 및 오류를 찾는 데 사용할 GitHub 수 있습니다.

코드 검사 경고

다양한 유형의 코드 검사 경고 및 각 경고가 강조 표시하는 문제를 이해하는 데 도움이 되는 정보에 대해 알아봅니다.

코드 검색을 위한 설정 유형 정보

GitHub의 필요에 따라 code scanning 기본 또는 고급 설정을 제공합니다.

코드 검사와 통합

외부에서 code scanning를 수행한 다음 그 결과를 GitHub에 표시하거나, 리포지토리의 code scanning 활동을 수신 대기하는 웹후크를 구성할 수 있습니다.

코드 검색을 위한 SARIF 파일 정보

SARIF 파일은 타사 분석 결과를 GitHub의 경고로 변환합니다.

문제를 사용하여 경고 추적 코드 검사

보안 결과를 팀의 워크플로에 연결하여 code scanning 경고를 추적 및 협업을 위한 이슈에 연결합니다.

코드 분석 병합 보호

코드 검사 규칙은 잠재적 취약성이 있는 끌어오기 요청이 병합되지 않도록 방지합니다.

CodeQL에 대한 개념

핵심 개념 CodeQL 과 코드에서 취약성 및 오류를 찾는 데 어떻게 도움이 되는지 이해합니다.

도구 상태 페이지 정보

도구 상태 페이지는 리포지토리의 code scanning 도구 상태 및 성능에 대한 가시성을 제공합니다.

CodeQL 끌어오기 요청 경고 메트릭

조직 전반의 끌어오기 요청에서 CodeQL의 성능을 파악합니다.

에 대한 리포지토리 속성 code scanning

리포지토리 속성을 사용하여 필요에 맞게 조정할 code scanning 수 있습니다.