Skip to main content
Документация по GitHub
Version:
Enterprise Server 3.18
Поиск или запрос Copilot
Поиск или запрос
Copilot
Select language: current language is Russian
Поиск или запрос Copilot
Поиск или запрос
Copilot
Открыть меню
Open Sidebar
Безопасность и качество кода
/
CodeQL CLI
/
Руководство по cli CodeQL
/
Очистка базы данных
Домашняя страница
Security and code quality
Начало работы
Функции безопасности GitHub
Краткое руководство по зависимостям
Краткое руководство по безопасному репозиторию
Добавление политики безопасности
Аудит оповещений системы безопасности
Предотвращение утечки данных
Типы секретов GitHub
Пробная версия GitHub Advanced Security
Планирование пробной версии GHAS
Пробная версия расширенной безопасности
Включение функций безопасности в пробной версии
Защита секретов пробной версии
Пробная версия Code Security
Внедрение GHAS в масштабе
Введение
1. Выравнивание по стратегии
2. Подготовка
3. Пилотные программы
4. Создание внутренней документации
5. Сканирование кода развертывания
6. Сканирование секретов развертывания
Защита вашей организации
Введение
Сведения о безопасности организации
Включение функций безопасности
Создание настраиваемой конфигурации
Применение настраиваемой конфигурации
Настройка глобальных параметров
Предоставление доступа к частным реестрам
Управление безопасностью организации
Интерпретация данных безопасности
Фильтровать репозитории
Изменение пользовательской конфигурации
Управление платным использованием GHAS
Отсоединение конфигурации безопасности
Поиск сбоев вложений
Удаление настраиваемой конфигурации
Подверженность утечке секретов
Оценка секретных рисков
Оцените свой секретный риск
Просмотр отчета о рисках
Отчет об экспортных рисках в формате CSV
Содержание отчета о рисках в формате CSV
Интерпретация результатов
Защита секретов
Экономия затрат на защиту push-уведомлений
Цены на защиту секретов
Устранение неполадок конфигураций
Активная расширенная настройка
Непредвиденная настройка по умолчанию
Недостаточно лицензий GHAS
Функция исчезает
Сканирование секретов
Введение
Сканирование секретов
Защита от push-уведомлений
Поддерживаемые шаблоны
Включение функций
Включение проверки секретов
Включение защиты push-уведомлений
Управление оповещениями
Об оповещениях
Просмотр оповещений
Оценка оповещений
Разрешение оповещений
Отслеживание оповещений
Работа с сканированием секретов
Исправление утечки секрета
Отправка защиты в командной строке
Push-защита от REST API
Защита push-уведомлений в пользовательском интерфейсе GitHub
Расширенные функции
Исключение папок и файлов
Шаблоны, отличные от поставщика
Включение шаблонов, отличных от поставщика
Пользовательские шаблоны
Определение пользовательских шаблонов
Управление пользовательскими шаблонами
Пользовательские метрики шаблонов
Делегированный обход
Сведения об делегированной обходе
Включение делегированного обхода
Управление запросами обхода
Делегированное увольнение оповещений
Устранение неполадок
Устранение неполадок с сканированием секретов
Проверка кода
Введение
Сведения о проверке кода
Сведения о сканировании кода CodeQL
Включение сканирования кода
Настройка проверки кода
Оценка сканирования кода
Сканирование кода в масштабе
Создание расширенной установки
Настройка расширенной настройки
Настройка расширенной настройки
CodeQL для скомпилированных языков
Расширенная настройка CodeQL в масштабе
Аппаратные ресурсы для CodeQL
Code scanning в контейнере
Управление оповещениями
О предупреждениях о сканировании кода
Оценка оповещений
Разрешение оповещений
Триадж оповещений в запросах на вытягивание
Управление сканированием кода
Состояние средства сканирования кода
Изменение настройки по умолчанию
Настройка защиты слиянием
Включение делегированного увольнения оповещений
Наборы запросов CodeQL
Просмотр журналов сканирования кода
Запросы CodeQL Actions
Запросы C и C++ CodeQL
Запросы C# CodeQL
Запросы GitHub Actions
Запросы Go CodeQL
Запросы Java и Kotlin CodeQL
Запросы JavaScript и TypeScript
Запросы Python CodeQL
Запросы Ruby CodeQL
Запросы Rust CodeQL
Запросы Swift CodeQL
Интеграция со сканированием кода
Сведения об интеграции
Использование сканирования кода с существующей системой CI
Отправка ФАЙЛА SARIF
Поддержка SARIF
Устранение неполадок с сканированием кода
Необходимо включить Code Security
Оповещения в созданном коде
Анализ занимает слишком много времени
Сбой автоматической сборки
Сбой компилятора C#
Не удается включить CodeQL в частном репозитории
Включение настройки по умолчанию занимает слишком много времени
Ошибки извлечения в базе данных
Меньше отсканированных строк, чем ожидалось
Журналы недостаточно подробные
Исходный код не видел во время сборки
Не распознано
Вне диска или памяти
Результаты, отличные от ожидаемых
Некоторые языки не анализируются
Два рабочих процесса CodeQL