Skip to main content
GitHub 文档
Version:
Free, Pro, & Team
搜索或询问 Copilot
搜索或询问
Copilot
Select language: current language is Simplified Chinese
搜索或询问 Copilot
搜索或询问
Copilot
打开菜单
Open Sidebar
安全性和代码质量
/
代码扫描
/
简介
/
关于 CodeQL 代码扫描
主
Security and code quality
入门
GitHub 安全功能
Dependabot 快速入门
安全存储库快速入门
添加安全策略
审核安全警报
防止数据泄露
GitHub 机密类型
试用 GitHub Advanced Security
规划 GHAS 试用
试用高级安全性
在试用中启用安全功能
试用机密保护
试用 Code Security
GitHub 代码质量
开始
快速入门
概念
关于代码质量
操作指南
启用代码质量检查
解释结果
设置 PR 阈值
解除对您的 PR 的阻止
允许在企业中
Reference
指标和分级
CodeQL 分析
Tutorials
修复 PR 中的问题
改进代码库
改进最近的合并
负责任使用
代码质量
保护你的组织
简介
关于组织安全性
选择安全配置
启用安全功能
应用建议配置
创建自定义配置
应用自定义配置
配置全局设置
授予对专用注册表的访问权限
管理组织安全性
解读安全数据
筛选存储库
编辑自定义配置
管理付费 GHAS 使用情况
分离安全配置
查找附加失败
删除自定义配置
机密泄露情况
机密风险评估
评估机密风险
查看风险报告
导出风险报告 CSV
风险报告 CSV 内容
解释结果
机密保护
推送保护成本节省
机密保护的定价
漏洞暴露
漏洞暴露
使用指标确定 Dependabot 警报的优先级
生产代码中的警报
大规模修复警报
关于安全性活动
最佳做法
创建安全性活动
跟踪安全活动
排查配置问题
处于活动状态的高级设置
意外的默认设置
没有足够的 GHAS 许可证
机密扫描
简介
机密扫描
推送保护
合作伙伴的机密扫描
支持的模式
启用功能
启用机密扫描
启用推送保护
启用有效性检查
启用元数据检查
管理警报
关于警报
查看警报
评估警报
解决警报
监视器警报
使用机密扫描
修正泄露的机密
用户的推送保护
命令行上的推送保护
从 REST API 进行的推送保护
GitHub UI 中的推送保护
推送保护和 GitHub MCP 服务器
高级功能
排除文件夹和文件
非提供商模式
为非提供程序模式启用
自定义模式
定义自定义模式
管理自定义模式
自定义模式指标
委派绕过
关于委派绕过
启用委派绕过
管理绕过请求
委派的警报消除
Copilot 机密扫描
通用机密检测
启用通用机密检测
使用 AI 生成正则表达式
正则表达式生成器
疑难解答
排查机密扫描问题
合作伙伴计划
合作伙伴计划
代码扫描
简介
关于代码扫描
关于 CodeQL 代码扫描
启用代码扫描
配置代码扫描
评估代码扫描
大规模代码扫描
创建高级设置
配置高级设置
自定义高级设置
用于编译语言的 CodeQL
大规模 CodeQL 高级设置
CodeQL 的硬件资源
容器中的 Code scanning
管理警报
关于代码扫描警报
Copilot Autofix 代码扫描
禁用 Copilot Autofix
评估警报
解决警报
活动最佳做法
修复活动中的警报
分类拉取请求中的警报
管理代码扫描
代码扫描工具状态
编辑默认设置
设置合并保护
启用委派的警报消除
CodeQL 查询套件
配置更大的运行器
查看代码扫描日志
Actions CodeQL 查询
C 和 C++ CodeQL 查询
C# CodeQL 查询
GitHub Actions 查询
Go CodeQL 查询
Java 和 Kotlin CodeQL 查询
JavaScript 和 TypeScript 查询
Python CodeQL 查询
Ruby CodeQL 查询
Rust CodeQL 查询
Swift CodeQL 查询
与代码扫描集成
关于集成
在现有 CI 系统上使用代码扫描
上传 SARIF 文件
SARIF 支持
代码扫描疑难解答
必须启用 Code Security
生成的代码中的警报
分析耗时过长
自动生成失败
C# 编译器失败
无法在专用存储库中启用 CodeQL
启用默认设置耗时过长
数据库中的提取错误
扫描的行数少于预期
日志不够详细
生成期间未看到任何源代码
未能识别
磁盘空间或内存不足
无法访问资源
结果与预期不同
服务器错误
某些语言未分析
两个 CodeQL 工作流
不确定是什么触发了工作流