Skip to main content
Документация по GitHub
Version:
Free, Pro, & Team
Поиск документации по GitHub
Search
Select language: current language is Russian
Open Search Bar
Close Search Bar
Open Menu
Open Sidebar
Написание безопасного кода
/
CodeQL CLI
/
Руководство по cli CodeQL
/
список пакетов
Домашняя страница
Secure coding
Начало работы
Функции безопасности GitHub
Краткое руководство по зависимостям
Краткое руководство по безопасному репозиторию
Добавление политики безопасности
Аудит оповещений системы безопасности
Предотвращение утечки данных
Типы секретов GitHub
Пробная версия GitHub Advanced Security
Планирование пробной версии GHAS
Включение функций безопасности в пробной версии
Пробная версия Secret Protection
Пробная версия Code Security
Защита вашей организации
Введение
Сведения о безопасности организации
Выбор конфигурации безопасности
Включение функций безопасности
Применение рекомендуемой конфигурации
Создание настраиваемой конфигурации
Применение настраиваемой конфигурации
Настройка глобальных параметров
Предоставление доступа к частным реестрам
Управление безопасностью организации
Интерпретация данных безопасности
Фильтровать репозитории
Изменение пользовательской конфигурации
Управление платным использованием GHAS
Отсоединение конфигурации безопасности
Поиск сбоев вложений
Удаление настраиваемой конфигурации
Подверженность утечке секретов
Оценка секретных рисков
Просмотр оценки секретных рисков
Интерпретация результатов
Защита секретов
Исправление оповещений в масштабе
О кампаниях безопасности
Рекомендации
Создание кампаний безопасности
Отслеживание кампаний безопасности
Устранение неполадок конфигураций
Активная расширенная настройка
Недостаточно лицензий GHAS
Сканирование секретов
Введение
Сканирование секретов
Защита от push-уведомлений
Сканирование секретов для партнеров
Поддерживаемые шаблоны
Включение функций
Включение проверки секретов
Включение защиты push-уведомлений
Включение проверок допустимости
Управление оповещениями
Об оповещениях
Просмотр оповещений
Оценка оповещений
Разрешение оповещений
Отслеживание оповещений
Работа с сканированием секретов
Защита от push-уведомлений для пользователей
Отправка защиты в командной строке
Push-защита от REST API
Защита push-уведомлений в пользовательском интерфейсе GitHub
Расширенные функции
Исключение папок и файлов
Шаблоны, отличные от поставщика
Включение шаблонов, отличных от поставщика
Пользовательские шаблоны
Определение пользовательских шаблонов
Управление пользовательскими шаблонами
Пользовательские метрики шаблонов
Делегированный обход
Сведения об делегированной обходе
Включение делегированного обхода
Управление запросами обхода
Делегированное увольнение оповещений
Сканирование секретов Copilot
Обнаружение универсального секрета
Включение универсального обнаружения секретов
Создание регулярных выражений с помощью искусственного интеллекта
Генератор регулярных выражений
Устранение неполадок
Устранение неполадок с сканированием секретов
Партнерская программа
Партнерская программа
Проверка кода
Введение
Сведения о проверке кода
Сведения о сканировании кода CodeQL
Включение сканирования кода
Настройка проверки кода
Оценка сканирования кода
Сканирование кода в масштабе
Создание расширенной установки
Настройка расширенной настройки
Настройка расширенной настройки
CodeQL для скомпилированных языков
Расширенная настройка CodeQL в масштабе
Аппаратные ресурсы для CodeQL
Code scanning в контейнере
Управление оповещениями
О предупреждениях о сканировании кода
Автофикс Copilot для сканирования кода
Отключение автофикса Copilot
Оценка оповещений
Разрешение оповещений
Рекомендации по кампаниям
Исправление оповещений в кампании
Триадж оповещений в запросах на вытягивание
Управление сканированием кода
Состояние средства сканирования кода
Изменение настройки по умолчанию
Настройка защиты слиянием
Включение делегированного увольнения оповещений
Наборы запросов CodeQL
Настройка более крупных модулей выполнения
Просмотр журналов сканирования кода
Запросы C и C++ CodeQL
Запросы C# CodeQL
Запросы Go CodeQL
Запросы Java и Kotlin CodeQL
Запросы JavaScript и TypeScript
Запросы Python CodeQL
Запросы Ruby CodeQL
Запросы Swift CodeQL
Интеграция со сканированием кода
Сведения об интеграции
Использование сканирования кода с существующей системой CI
Отправка ФАЙЛА SARIF
Поддержка SARIF
Устранение неполадок с сканированием кода
Необходимо включить Code Security
Оповещения в созданном коде
Анализ занимает слишком много времени
Сбой автоматической сборки
Сбой компилятора C#
Не удается включить CodeQL в частном репозитории
Включение настройки по умолчанию занимает слишком много времени
Ошибки извлечения в базе данных
Меньше отсканированных строк, чем ожидалось
Журналы недостаточно подробные
Исходный код не видел во время сборки
Не распознано
Вне диска или памяти
Ресурс недоступен
Результаты, отличные от ожидаемых
Ошибка сервера
Некоторые языки не анализируются
Два рабочих процесса CodeQL
Неясно, что вызвало рабочий процесс
Ненужное действие найдено
Kotlin обнаружен без сборки
Устранение неполадок отправки SARIF
Отключено GitHub Code Security
Настройка по умолчанию включена
Отсутствует маркер GitHub
Недопустимый файл SARIF
Слишком большой файл результатов
Результаты превышают пределы
CodeQL CLI
Начало работы
Сведения о интерфейсе командной строки CodeQL
Настройка интерфейса командной строки CodeQL
Подготовка кода для анализа
Анализ кода
Отправка результатов в GitHub
Настройка анализа
Расширенные функции
Расширенная настройка интерфейса командной строки CodeQL
Сведения о рабочих областях CodeQL
Использование пользовательских запросов с интерфейсом командной строки CodeQL
Создание наборов запросов CodeQL
Тестирование пользовательских запросов
Тестирование файлов справки по запросу
Создание и работа с пакетами CodeQL
Публикация и использование пакетов CodeQL
Указание параметров команды в файле конфигурации CodeQL
Запрос ссылочных файлов
Выходные данные CODEQL CLI SARIF
Выходные данные CLI CLI CodeQL
Параметры средства извлечения
Коды выхода
Создание пакетов баз данных CLI CodeQL
Руководство по cli CodeQL
декодирование bqrs
bqrs diff
хэш bqrs
сведения о bqrs
Bqrs интерпретирует
диагностика надстроек базы данных
анализ базы данных
пакет базы данных
Очистка базы данных
создание базы данных
диагностика экспорта базы данных
Завершение работы базы данных
импорт базы данных
файлы индекса базы данных
инициализация базы данных
результаты интерпретации базы данных
базовые показатели печати базы данных
запросы запуска базы данных
команда trace-command базы данных
отмена подключения к базе данных
обновление базы данных
Проверка набора данных
Очистка набора данных
Импорт набора данных
Мера набора данных
Обновление набора данных
добавление диагностики
экспорт диагностики
выполнение cli-server
выполнение языка-сервера
выполнение запросов
выполнение запроса-сервера
выполнение запроса-server2
Выполнение обновлений
создание расширяемых-предикат-метаданных
создание сводки по журналам
создание справки по запросу
github merge-results
github upload-results
Добавление пакета
пакет пакетов
pack ci
Создание пакета
Скачивание пакета
пакет инициализации
Установка пакета
pack ls
список пакетов
публикация пакета
пакеты resolve-dependencies
обновление пакета
компиляция запросов
декомпиляция запроса
Формат запроса