Skip to main content
GitHub Docs
Version:
Free, Pro, & Team
Pesquisar no GitHub
Search
Select language: current language is Portuguese
Open Search Bar
Close Search Bar
Open Menu
Open Sidebar
Codificação segura
/
CodeQL para VS Code
/
Funcionalidade avançada
/
Acesso à CLI do CodeQL
Página Inicial
Secure coding
Introdução
Recursos de segurança do GitHub
Início rápido do Dependabot
Guia de início rápido do repositório seguro
Adicionar uma política de segurança
Alertas de segurança de auditoria
Evitar vazamentos de dados
Tipos de segredo do GitHub
Avaliar o GitHub Advanced Security
Planejar avaliação do GHAS
Habilitar recursos de segurança na avaliação
Avaliar a Secret Protection
Avaliar a Code Security
Proteger sua organização
Introdução
Sobre a segurança da organização
Escolher configuração de segurança
Habilitar recursos de segurança
Aplicar a configuração recomendada
Criar configuração personalizada
Aplicar a configuração personalizada
Definir as configurações globais
Fornecer acesso em registros privados
Gerencie a segurança da organização
Interpretar dados de segurança
Filtrar repositórios
Editar configuração personalizada
Gerenciar o uso pago do GHAS
Desanexar configuração de segurança
Localizar falhas de anexos
Excluir configuração personalizada
Exposição a segredos vazados
Avaliação de risco de segredo
Exibir a avaliação de risco de segredo
Interpretar os resultados
Proteção de segredos
Corrigir alertas em escala
Sobre as campanhas de segurança
Práticas recomendadas
Create security campaigns
Track security campaigns
Solução de problemas de configuração
Configuração avançada ativa
Não há licenças GHAS suficientes
Verificação de segredo
Introdução
Verificação de segredo
Proteção por push
Verificação de segredo para parceiros
Padrões com suporte
Habilitar recursos
Usar a verificação secreta
Habilitar a proteção de push
Habilitar verificações de validade
Gerenciar alertas
Sobre alertas
Exibir alertas
Avaliar alertas
Resolver alertas
Alertas de monitoramento
Trabalhar com varredura de segredos
Proteção por push para usuários
Proteção por push da linha de comando
Proteção contra push via API REST
Proteção de push na interface do usuário do GitHub
Recursos avançados
Excluir pastas e arquivos
Padrões que não são de provedor
Habilitar para padrões que não são de provedor
Padrões personalizados
Definir padrões personalizados
Gerenciar padrões personalizados
Métricas de padrões personalizados
Bypass delegado
Sobre o bypass delegado
Habilitar bypass delegado
Gerenciar solicitações de bypass
Dispensa de alerta delegada
Verificação de segredos do Copilot
Detecção de segredo genérico
Habilitar a detecção de segredos genéricos
Gerar expressões regulares com IA
Gerador de expressões regulares
Solucionar problemas
Solucionar problemas com a varredura de segredos
Programa de parceiros
Programa de parceiros
Varredura de código
Introdução
Sobre a varredura de código
Sobre a verificação de código do CodeQL
Habilitar a verificação de códigos
Configurar a varredura de código
Avaliar a verificação de código
Verificação de código em escala
Criar configuração avançada
Configurar configuração avançada
Personalizar a configuração avançada
CodeQL para linguagens compiladas
Configuração avançada do CodeQL em escala
Recursos de hardware para CodeQL
Code scanning em um contêiner
Gerenciar alertas
Sobre alertas de digitalização de códigos
Correção Automática do Copilot para verificação de código
Desabilitar a Correção Automática do Copilot
Avaliar alertas
Resolver alertas
Best practices for campaigns
Corrigir alertas em uma campanha
Fazer triagem de alertas em solicitações de pull
Gerenciar a verificação de códigos
Status da ferramenta de verificação de código
Editar a configuração padrão
Definir proteção contra mesclagem
Habilitar a dispensa de alerta delegada
Conjuntos de consultas CodeQL
Configurar executores maiores
Exibir registros de varredura de código
Consultas CodeQL C e C++
Consultas C# CodeQL
Go CodeQL queries
Consultas Java e Kotlin CodeQL
Consultas JavaScript e TypeScript
Consultas Python CodeQL
Consultas Go CodeQL
Consultas Swift CodeQL
Integrar com a verificação de código
Sobre a integração
Usando a varredura de código com seu sistema de CI existente
Fazer upload de um arquivo SARIF
Suporte para SARIF
Solucionar problemas da varredura de código
O Code Security precisa estar habilitado
Alertas no código gerado
A análise leva muito tempo
Falha no build automático
Falha no compilador C#
Não é possível habilitar o CodeQL em um repositório privado
A habilitação da configuração padrão demora demais
Erros de extração no banco de dados
Menos linhas verificadas do que o esperado
Logs não detalhados o suficiente
Nenhum código-fonte visto durante o build
Não reconhecido
Sem memória ou espaço em disco
Recurso não acessível
Resultados diferentes do esperado
Erro do servidor
Algumas linguagens não analisadas
Dois fluxos de trabalho do CodeQL
Não está claro o que disparou o fluxo de trabalho
Etapa desnecessária encontrada
Kotlin detectado em no-build
Solução de problemas de uploads SARIF
GitHub Code Security desabilitado
A configuração padrão está habilitada
Token do GitHub ausente
Arquivo SARIF inválido
Arquivo de resultados muito grande
Os resultados excedem os limites
CLI do CodeQL
Introdução
Sobre a CLI do CodeQL
Como configurar a CLI do CodeQL
Como preparar o código para análise
Como analisar o código
Como carregar os resultados no GitHub
Como personalizar a análise
Funcionalidade avançada
Configuração avançada da CodeQL CLI
Sobre os workspaces do CodeQL
Como usar consultas personalizadas com a CLI do CodeQL
Como criar conjuntos de consultas do CodeQL
Testar consultas personalizadas
Como testar arquivos de ajuda de consulta
Como criar e trabalhar com pacotes do CodeQL
Publicar e usar pacotes do CodeQL
Como especificar opções de comando em um arquivo de configuração do CodeQL
Arquivos de referência de consulta
Saída SARIF da CLI do CodeQL
Saída CSV da CodeQL CLI
Opções do extrator
Códigos de saída
Criar pacotes de banco de dados da CLI do CodeQL
Manual da CLI do CodeQL
bqrs decode
bqrs diff
bqrs hash
bqrs info
bqrs interpret
database add-diagnostic
database analyze
database bundle
database cleanup
database create
database export-diagnostics
database finalize
importação de dados
database index-files
database init
database interpret-results
database print-baseline
database run-queries
database trace-command
database unbundle
database upgrade
dataset check
dataset cleanup
dataset import