Skip to main content
GitHub Docs
Version:
Free, Pro, & Team
Поискайте или спросите Copilot
Поискайте или спросите
Copilot
Select language: current language is Russian
Поискайте или спросите Copilot
Поискайте или спросите
Copilot
Открыть меню
Open Sidebar
Безопасность и качество кода
/
Reference
/
Проверка кода
/
CodeQL
/
CodeQL для VS Code
Домашняя страница
Security and code quality
Начало работы
Функции безопасности GitHub
Краткое руководство по безопасному репозиторию
Concepts
Секретная охрана
Секретные риски утечек
Сканирование секретов
Защита от push-уведомлений
Инструменты защиты секретов
Оповещения о проверке секретов
Пользовательские шаблоны
Проверки действительности
Делегированный обход
Обход запросов
Сканирование секретов для партнеров
Типы секретов GitHub
Метрики защиты от пуша
Защита командной строки
Отправка защиты и сервера MCP GitHub
Push-защита от REST API
Проверка кода
Введение
Оповещения о проверке кода
Оценка рисков безопасности кода
Copilot Autofix
Типы установки
Интеграция с сканированием кода
Файлы SARIF
Отслеживание оповещений с проблемами
Защита слияния
Многорепозиторийный вариантный анализ
CodeQL
Сканирование кода CodeQL
CodeQL для скомпилированных языков
Наборы запросов CodeQL
Пользовательские запросы
CodeQL CLI
CodeQL для VS Code
Workspaces CodeQL
Запрос ссылочных файлов
Пакеты запросов CodeQL
Страница статуса инструмента
Метрики оповещений о pull request
Свойства репозитория
Качество кода на GitHub
Безопасность цепочки поставок
Особенности цепочки поставок
Лучшие практики по лечению зависимостей
Граф зависимостей
Данные графа зависимостей
Просмотр зависимостей
Оповещения Dependabot
Оповещения о вредоносном ПО от Dependabot
Dependabot alert metrics
Обновления для системы безопасности Dependabot
Обновления версий Dependabot
Pull-запросы Dependabot
Обновления с несколькими экосистемами
dependabot.yml файл
Правила автообработки зависимостей
Dependabot on Actions
Журналы заданий Dependabot
Неизменяемые выпуски
Связанные артефакты
Отчётность об уязвимостях
База данных GitHub Advisory
Рекомендации по безопасности репозитория
Рекомендации по глобальной безопасности
Согласованное раскрытие информации
Уязвимость
Безопасность в масштабах
Выберите пилотные репозитории
Безопасность организации
Общие сведения о безопасности
Кампании по безопасности
Аудит оповещений системы безопасности
Делегированное увольнение оповещений
How-tos
Безопасность в масштабах
Настройка корпоративной безопасности
Настройте конкретные инструменты
Разрешить Code Quality
Настройте виртуальную сеть
Настройка безопасности организации
Создать полное покрытие
Создание настраиваемой конфигурации
Применение настраиваемой конфигурации
Настройка глобальных параметров
Управляйте своим покрытием
Изменение пользовательской конфигурации
Фильтровать репозитории
Отсоединение конфигурации безопасности
Удаление настраиваемой конфигурации
Настройте конкретные инструменты
Оцените свой секретный риск
Оцените свой риск уязвимости
Просмотр отчета о рисках
Цены на защиту секретов
Береги свои секреты
Сканирование кода в масштабе
Расширенная настройка CodeQL в масштабе
Принудительное проверка зависимостей
Управление использованием и доступом
Предоставление доступа к частным реестрам
Управление платным использованием GHAS
Защита секретов
Обнаружение секретных утечек
Включение проверки секретов
Включение шаблонов, отличных от поставщика
Включение универсального обнаружения секретов
Настройка обнаружения протечек
Определение пользовательских шаблонов
Генерируйте регулярные выражения
Управление пользовательскими шаблонами
Исключение папок и файлов
Включение проверок допустимости
Включение проверки метаданных
Предотвращение будущих утечек
Включение защиты push-уведомлений
Управление защитой от пользовательских пушей
Работа по предотвращению протечек
Отправка защиты в командной строке
Защита push-уведомлений в пользовательском интерфейсе GitHub
Управление запросами обхода
Включение делегированного обхода
Освобождения от грантов
Управление запросами обхода
Проверка запросов обхода
Найдите и исправьте уязвимости кода
Настройка проверки кода
Настройка проверки кода
Настройка расширенной настройки
Управляйте своей конфигурацией
Изменение настройки по умолчанию
Страница статуса инструмента
Настройка защиты слиянием
Настройка более крупных модулей выполнения
CodeQL для скомпилированных языков
Сканирование из командной строки
Настройте CLI CodeQL
Пишите пользовательские запросы
Публикуйте и используйте пакеты
Тестирование пользовательских запросов
Файлы помощи по тестовым запросам
Скачать базы данных
Посмотрите исходный код
Закажите параметры команд в конфигурационном файле CodeQL
Создание пакетов баз данных CLI CodeQL
Скан из VS Code
Установка расширения
Управление базами данных CodeQL
Выполнение запросов CodeQL
Изучение потока данных
Запуск запросов в масштабе
Используйте редактор моделей
Создание пользовательского запроса
Управление пакетами CodeQL
Изучение структуры кода
Тестирование запросов CodeQL
Настройка параметров
Настройка рабочей области CodeQL
Доступ к CLI CodeQL
Журналы доступа
Интеграция с существующими инструментами
Использование с существующей системой CI
Отправка ФАЙЛА SARIF
Обеспечьте безопасность своей цепочки поставок
Защита зависимостей
Настройка оповещений Dependabot
Настройте оповещения о вредоносном ПО
Настройка обновлений системы безопасности
Настройка обновлений версий
Действия автоматического обновления
Настройка обновлений мультиэкосистем
Включение граф зависимостей
Изучение зависимостей
Автоматически отправляйте зависимости
Используйте API подачи зависимостей
Проверка целостности выпуска
Управляйте безопасностью зависимости
Автоматическое сортирование оповещений Dependabot
Приоритизируйте с помощью заранее установленных правил
Настройка зависимостей PR
Управление обновлением зависимостей
Настройка действия проверки зависимостей
Настройка уведомлений Dependabot
Настройка доступа к частным реестрам
Удаление доступа к общедоступным реестрам
Управление зависимостями
Настройка на раннерах, размещённых на GitHub
Настройка на самостоятельных раннерах
Повторный запуск заданий Dependabot
Список настроенных зависимостей
Настройка частных реестров
Установите происхождение и целостность
Предотвращение изменений выпуска
Экспорт зависимостей в виде SBOM
Артефакты с ссылкой на загрузку
Просмотр связанных артефактов
Удалить связанные артефакты
Управление оповещениями системы безопасности
Масштабная ремедиация
Фильтрация оповещений о безопасности
Создать кампанию по безопасности
Кампания по безопасности трассы
Исправление оповещений в кампании
Запросы на отклонение уведомлений о просмотре уведомления
Оповещения о проверке секретов
Отслеживание оповещений
Просмотр оповещений
Разрешение оповещений
Делегированное увольнение оповещений
Оповещения о проверке кода