Skip to main content
GitHub Docs
Version:
Free, Pro, & Team
Поискайте или спросите Copilot
Поискайте или спросите
Copilot
Select language: current language is Russian
Поискайте или спросите Copilot
Поискайте или спросите
Copilot
Открыть меню
Open Sidebar
Безопасность и качество кода
/
Concepts
/
Безопасность цепочки поставок
/
Pull-запросы Dependabot
Домашняя страница
Security and code quality
Начало работы
Функции безопасности GitHub
Краткое руководство по безопасному репозиторию
Concepts
Секретная охрана
Секретные риски утечек
Сканирование секретов
Защита от push-уведомлений
Секретная безопасность с GitHub
Оповещения о проверке секретов
Пользовательские шаблоны
Проверки действительности
Делегированный обход
Обход запросов
Сканирование секретов для партнеров
Secret types
Метрики защиты от пуша
Защита командной строки push
Отправка защиты и сервера MCP GitHub
Push protection from the REST API
Проверка кода
Code scanning
Оповещения о проверке кода
Оценка рисков
Copilot Autofix
Типы установки
Интеграция с сканированием кода
Файлы SARIF
Отслеживание оповещений с проблемами
Защита слияния
Многорепозиторийный вариантный анализ
CodeQL
Сканирование кода CodeQL
CodeQL для скомпилированных языков
Наборы запросов CodeQL
Пользовательские запросы
CodeQL CLI
CodeQL для VS Code
Workspaces CodeQL
Запрос ссылочных файлов
Пакеты запросов
Страница статуса инструмента
Метрики оповещений о pull request
Свойства репозитория
Безопасность цепочки поставок
Безопасность цепочки поставок
Лучшие практики по лечению зависимостей
Граф зависимостей
Данные графа зависимостей
Анализ зависимостей
Dependabot alerts
Оповещения о вредоносном ПО
Dependabot alert metrics
Обновления для системы безопасности Dependabot
Обновления версий Dependabot
Pull-запросы Dependabot
Обновления с несколькими экосистемами
dependabot.yml файл
Правила автообработки зависимостей
Dependabot on Actions
Журналы заданий Dependabot
Неизменяемые выпуски
Связанные артефакты
Качество кода на GitHub
Отчётность и управление уязвимостями
GitHub Advisory database
Рекомендации по безопасности репозитория
Рекомендации по глобальной безопасности
Согласованное раскрытие информации
Уязвимость
Безопасность в масштабах
Выберите пилотные репозитории
Безопасность организации
Общие сведения о безопасности
Кампании по безопасности
Аудит оповещений системы безопасности
Делегированное увольнение оповещений
How-tos
Безопасность в масштабах
Настройка корпоративной безопасности
Настройте конкретные инструменты
Разрешить Code Quality
Настройте виртуальную сеть
Настройка безопасности организации
Создать полное покрытие
Создание настраиваемой конфигурации
Применение настраиваемой конфигурации
Настройка глобальных параметров
Управляйте своим покрытием
Изменение пользовательской конфигурации
Фильтровать репозитории
Отсоединение конфигурации безопасности
Удаление настраиваемой конфигурации
Настройте конкретные инструменты
Оцените свой секретный риск
Оцените свой риск уязвимости
Просмотр отчета о рисках
Ориентировочная цена
Береги свои секреты
Сканирование кода в масштабе
Расширенная настройка CodeQL в масштабе
Принудительное проверка зависимостей
Управление использованием и доступом
Предоставление доступа к частным реестрам
Управление платным использованием GHAS
Защита секретов
Обнаружение секретных утечек
Включение проверки секретов
Включение шаблонов, отличных от поставщика
Включение универсального обнаружения секретов
Настройка обнаружения протечек
Определение пользовательских шаблонов
Генерируйте регулярные выражения
Управление пользовательскими шаблонами
Исключение папок и файлов
Включение проверок допустимости
Enable metadata checks
Предотвращение будущих утечек
Включение защиты push-уведомлений
Управление защитой от пользовательских пушей
Работа по предотвращению протечек
Push protection on the command line
Защита push-уведомлений в пользовательском интерфейсе GitHub
Управление запросами обхода
Enable delegated bypass
Освобождения от грантов
Manage bypass requests
Проверка запросов обхода
Найдите и исправьте уязвимости кода
Настройка проверки кода
Настройка проверки кода
Настройка расширенной настройки
Управляйте своей конфигурацией
Изменение настройки по умолчанию
Страница статуса инструмента
Настройка защиты слиянием
Настройка более крупных модулей выполнения
CodeQL for compiled languages
Сканирование из командной строки
Настройте CodeQL CLI
Пишите пользовательские запросы
Публикуйте и используйте пакеты
Test custom queries
Файлы помощи по тестовым запросам
Скачать базы данных
Посмотрите исходный код
Ускорение PR-сканеров
Укажите параметры команд
Создание наборов баз данных
Скан из VS Code
Установите CodeQL для VS Code
Управление базами данных CodeQL
Выполнение запросов CodeQL
Изучение потока данных
Запуск запросов в масштабе
Используйте редактор моделей
Создание настраиваемого запроса
Управление пакетами CodeQL
Изучение структуры кода
Тестирование запросов CodeQL
Настройка параметров
Set up CodeQL workspace
Управление CLI CodeQL
Журналы доступа
Интеграция с существующими инструментами
Использование с существующей системой CI
Загрузка файла SARIF
Обеспечьте безопасность своей цепочки поставок
Защита зависимостей
Настройка оповещений Dependabot
Настройте оповещения о вредоносном ПО
Настройка обновлений системы безопасности
Настройка обновлений версий
Действия автоматического обновления
Настройка обновлений мультиэкосистем
Включение граф зависимостей
Изучение зависимостей
Автоматически отправляйте зависимости
Используйте API подачи зависимостей
Проверка целостности выпуска
Управляйте безопасностью зависимости
Автоматическое сортирование оповещений Dependabot
Приоритизируйте с помощью заранее установленных правил
Настройка зависимостей PR
Управление обновлением зависимостей
Настройка действия проверки зависимостей
Настройка уведомлений Dependabot
Настройка доступа к частным реестрам
Удаление доступа к общедоступным реестрам
Управление зависимостями
Настройка на раннерах, размещённых на GitHub
Настройка на самостоятельных раннерах
Повторный запуск заданий Dependabot
Список настроенных зависимостей
Настройка частных реестров
Установите происхождение и целостность
Предотвращение изменений выпуска
Экспорт зависимостей в виде SBOM
Артефакты с ссылкой на загрузку
Просмотр связанных артефактов
Удалить связанные артефакты
Управление оповещениями системы безопасности
Масштабная ремедиация
Фильтрация оповещений о безопасности
Создать кампанию по безопасности
Кампания по безопасности трассы
Исправление оповещений в кампании