Skip to main content
GitHub Docs
Version:
Free, Pro, & Team
Buscar o preguntarle a Copilot
Buscar o preguntar
Copilot
Select language: current language is Spanish
Buscar o preguntarle a Copilot
Buscar o preguntar
Copilot
Abrir menú
Open Sidebar
Seguridad y calidad del código
/
Referencia
/
Permisos para las características de seguridad
Inicio
Security and code quality
Comenzando
Características de seguridad de GitHub
Inicio rápido del repositorio seguro
Concepts
Seguridad secreta
Riesgos de pérdida de secretos
Análisis de secretos
Protección contra el envío de cambios
Herramientas de protección de secretos
Alertas de examen de secretos
Patrones personalizados
Comprobaciones de validez
Omisión delegada
Solicitudes de omisión
Examen de secretos para asociados
Tipos de secretos de GitHub
Métricas de protección de empuje
Protección de la línea de comandos
Trabajo con la protección contra inserción y el servidor MCP de GitHub
Protección de inserción desde la API REST
Análisis de código
Introducción
Alertas de examen de código
Evaluación del riesgo de seguridad del código
Autocorrección de Copilot
Tipos de instalación
Integración con el análisis de código
Archivos SARIF
Seguimiento de alertas con problemas
Protección de combinación
Análisis de variantes de varios repositorios
CodeQL
Examen de código de CodeQL
CodeQL para lenguajes compilados
Conjuntos de consultas codeQL
Consultas personalizadas
CLI de CodeQL
CodeQL para VS Code
Áreas de trabajo de CodeQL
Archivos de referencia para consultas
Paquetes de consultas de CodeQL
Página de estado de la herramienta
Métricas de alertas de solicitudes de incorporación de cambios
Propiedades del repositorio
Calidad del código de GitHub
Seguridad de la cadena de suministro
Características de la cadena de suministro
Mejores prácticas para dependencias
Gráfica de dependencias
Datos del grafo de dependencias
Revisión de dependencias
Alertas de Dependabot
Alertas de malware de Dependabot
Métricas de alertas de Dependabot
Actualizaciones de seguridad de Dependabot
Actualizaciones de versión del Dependabot
Solicitudes de incorporación de cambios de Dependabot
Actualizaciones de varios ecosistemas
archivo dependabot.yml
Evaluación de prioridades automática de Dependabot
Dependabot en Acciones
Registros de trabajos de Dependabot
Versiones inmutables
Artefactos vinculados
Informes de vulnerabilidades
Base de datos de asesoramiento de GitHub
Asesorías de seguridad de repositorio
Asesorías de seguridad global
Divulgación coordinada
Exposición a vulnerabilidades
Seguridad a escala
Selección de repositorios piloto
Seguridad de la organización
Información general sobre seguridad
Campañas de seguridad
Auditar alertas de seguridad
Descarte de alertas delegado
How-tos
Protección a escala
Configuración de la seguridad empresarial
Configuración de herramientas específicas
Permitir Code Quality
Configuración de VNET
Configuración de la seguridad de la organización
Establecimiento de una cobertura completa
Creación de una configuración personalizada
Aplicación de una configuración personalizada
Configuración de los valores globales
Administración de la cobertura
Edición de la configuración personalizada
Filtrar repositorios
Ocultar la configuración de seguridad
Eliminación de una configuración personalizada
Configuración de herramientas específicas
Evalúa tu riesgo relacionado con secretos
Evaluación del riesgo de vulnerabilidad
Visualización del informe de riesgo
Precios de la protección de secretos
Protección de los secretos
Examen del código a gran escala
Configuración avanzada a gran escala de CodeQL
Aplicación de la revisión de dependencias
Administración del uso y el acceso
Dar acceso a registros privados
Administración del uso pagado de GHAS
Protección de los secretos
Detectar fugas de secretos
Habilitar escaneo de secretos
Habilitación para patrones que no son de proveedores
Habilitación de la detección de secretos genéricos
Personalización de la detección de fugas
Definición de patrones personalizados
Generación de expresiones regulares
Administrar patrones personalizados
Exclusión de carpetas y archivos
Habilitación de comprobaciones de validez
Habilitación de comprobaciones de metadatos
Evitar pérdidas futuras
Habilitación de la protección de inserción
Administración de la protección de usuario frente a notificaciones push
Trabajar en la prevención de fugas
Protección contra inserción en la línea de comandos
Protección de envío en la interfaz de usuario de GitHub
Administrar solicitudes de omisión
Habilitación de la omisión delegada
Concesión de exenciones
Administrar solicitudes de omisión
Revisión de solicitudes de omisión
Búsqueda y corrección de vulnerabilidades de código
Configuración del examen de código
Configuración del examen de código
Configurar la configuración avanzada
Administración de la configuración
Editar la configuración predeterminada
Página de estado de la herramienta
Establecimiento de la protección contra la fusión
Configuración de ejecutores más grandes
CodeQL para lenguajes compilados
Examen desde la línea de comandos
Configuración de la CLI de CodeQL
Escritura de consultas personalizadas
Publicación y uso de paquetes
Prueba de consultas personalizadas
Probar archivos de ayuda de consulta
Descarga de bases de datos
Consulte el código fuente.
Especificar opciones de comando en un archivo de configuración codeQL
Creación de agrupaciones de bases de datos de la CLI de CodeQL
Escanear desde VS Code
Instalación de extensiones
Administración de bases de datos de CodeQL
Ejecutar consultas de CodeQL
Exploración del flujo de datos
Ejecución de consultas a escala
Uso del editor de modelos
Creación de consultas personalizadas
Administrar paquetes de CodeQL
Exploración de la estructura del código
Prueba consultas de CodeQL
Personalización de la configuración
Configuración del área de trabajo de CodeQL
Acceso a la CLI de CodeQL
Registros de acceso
Integración con herramientas existentes
Uso con el sistema de CI existente
Carga de un archivo de SARIF
Protección de la cadena de suministro
Asegura tus dependencias
Configuración de alertas de Dependabot
Configuración de alertas de malware
Configuración de las actualizaciones de seguridad
Configuración de actualizaciones de versiones
Acciones de actualización automática
Configuración de actualizaciones de varios ecosistemas
Habilitación del gráfico de dependencias
Exploración de las dependencias
Enviar dependencias automáticamente
Uso de la API de envío de dependencias
Comprobación de la integridad de versiones
Administra la seguridad de las dependencias
Alertas de triaje automático de Dependabot
Priorizar con reglas preestablecidas
Personalización de PR de Dependabot
Control de la actualización de dependencias
Configuración de la acción de revisión de dependencias
Configuración de notificaciones de Dependabot
Configuración del acceso a registros privados
Eliminación del acceso a registros públicos
Administración de las PR del Dependabot
Configuración en ejecutores hospedados en GitHub
Configuración en ejecutores autohospedados
Volver a ejecutar trabajos de Dependabot
Muestra de las dependencias configuradas
Configuración de registros privados
Establecimiento de la procedencia y la integridad
Evitar cambios de versión
Exportar dependencias como SBOM
Carga de artefactos vinculados
Visualización de artefactos vinculados
Eliminación de artefactos vinculados
Administrar alertas de seguridad
Remediar a gran escala
Filtrar alertas de seguridad
Crear campaña de seguridad
Seguimiento de la campaña de seguridad
Corrección de alertas de una campaña
Revisión de las solicitudes de descarte de alertas
Alertas de examen de secretos
Supervisión de alertas
Ver alertas
Resolución de alertas
Descarte de alertas delegado
Alertas de examen de código
Evaluación de alertas
Evaluación de prioridades de las alertas en las PR
Seguimiento de alertas en incidencias
Resolución de alertas
Habilitación del descarte de alertas delegado
Deshabilitación de corrección automática de Copilot
Alertas de Dependabot
Ver alertas de Dependabot
Administración de alertas de malware
Administración de alertas descartadas automáticamente
Habilitación del descarte de alertas delegado
Mantenimiento del código de calidad
Habilitación de la calidad del código