1
0
mirror of synced 2026-01-01 09:04:46 -05:00
Files
2022-11-16 21:42:42 +00:00

6.1 KiB
Raw Blame History

title, intro, product, redirect_from, versions, type, topics, ms.openlocfilehash, ms.sourcegitcommit, ms.translationtype, ms.contentlocale, ms.lasthandoff, ms.locfileid
title intro product redirect_from versions type topics ms.openlocfilehash ms.sourcegitcommit ms.translationtype ms.contentlocale ms.lasthandoff ms.locfileid
Сведения о проверке кода Вы можете использовать {% data variables.product.prodname_code_scanning %}, чтобы найти уязвимости системы безопасности и ошибки в коде проекта в {% data variables.product.prodname_dotcom %}. {% data reusables.gated-features.code-scanning %}
/github/managing-security-vulnerabilities/about-automated-code-scanning
/github/finding-security-vulnerabilities-and-errors-in-your-code/about-code-scanning
/code-security/secure-coding/about-code-scanning
/code-security/secure-coding/automatically-scanning-your-code-for-vulnerabilities-and-errors/about-code-scanning
fpt ghes ghae ghec
* * * *
overview
Advanced Security
Code scanning
0bf49aa695e9e5a60cef7eb78c6e44f5ecd4ece5 fb047f9450 HT ru-RU 09/11/2022 145087735

{% data reusables.code-scanning.beta %} {% data reusables.code-scanning.enterprise-enable-code-scanning %}

Сведения о {% data variables.product.prodname_code_scanning %}

{% data reusables.code-scanning.about-code-scanning %}

Вы можете использовать {% data variables.product.prodname_code_scanning %} для поиска, рассмотрения и ранжирования проблем, существующих в вашем коде. {% data variables.product.prodname_code_scanning_capc %} также запрещает разработчикам вводить новые проблемы. Вы можете запланировать сканирование на определенные дни и время или запускать его при возникновении определенного события в репозитории, например принудительной отправки.

Если {% data variables.product.prodname_code_scanning %} обнаруживает в вашем коде потенциальную уязвимость или ошибку, {% data variables.product.prodname_dotcom %} отображает оповещение в репозитории. Как только вы внесете исправления в соответствующий код, {% data variables.product.prodname_dotcom %} закроет оповещение. Дополнительные сведения см. в статье Управление оповещениями {% data variables.product.prodname_code_scanning %} для репозитория.

Чтобы отслеживать результаты из {% data variables.product.prodname_code_scanning %} в репозиториях или организации, можно использовать веб-перехватчики и API {% data variables.product.prodname_code_scanning %}. Сведения о веб-перехватчиках для {% data variables.product.prodname_code_scanning %} см. в статье События и полезные данные веб-перехватчиков. Дополнительные сведения о конечных точках API см. в статье {% data variables.product.prodname_code_scanning_capc %}.

Инструкции по началу работы с {% data variables.product.prodname_code_scanning %} см. в статье Настройка {% data variables.product.prodname_code_scanning %} для репозитория.

{% ifversion fpt or ghec %}

Сведения о выставлении счетов за {% data variables.product.prodname_code_scanning %}

{% data variables.product.prodname_code_scanning_capc %} использует {% data variables.product.prodname_actions %}, а каждый запуск рабочего процесса {% data variables.product.prodname_code_scanning %} использует минуты для {% data variables.product.prodname_actions %}. Дополнительные сведения см. в статье Сведения о выставлении счетов за {% data variables.product.prodname_actions %}.

{% endif %}

Сведения о средствах для {% data variables.product.prodname_code_scanning %}

{% data variables.product.prodname_code_scanning %} можно настроить на использование продукта {% data variables.product.prodname_codeql %}, который поддерживается {% data variables.product.company_short%} или сторонним средством {% data variables.product.prodname_code_scanning %}.

Сведения об анализе {% data variables.product.prodname_codeql %}

{% data reusables.code-scanning.about-codeql-analysis %} Дополнительные сведения о {% data variables.product.prodname_codeql %} см. в статье О проверке кода с помощью CodeQL.

О сторонних средствах для {% data variables.product.prodname_code_scanning %}

{% data reusables.code-scanning.interoperable-with-tools-that-output-sarif %}

Сторонние средства анализа можно запускать в {% data variables.product.product_name %}, используя действия, и во внешней системе CI. Дополнительные сведения см. в статье Настройка проверки кода для репозитория или Отправка SARIF-файла в GitHub.