Esta versão do GitHub Enterprise Server será descontinuada em 2026-04-09. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.
Documentação de qualidade de código e segurança
Crie segurança e qualidade de código em seu fluxo de trabalho GitHub para proteger sua cadeia de fornecimento de software, evitar vazamentos de dados e localizar e corrigir automaticamente vulnerabilidades e problemas de integridade de código em sua base de código.
Recomendado
Guia de Início rápido para proteger seu repositório
Gerencie o acesso ao seu código. Localize e corrija automaticamente o código e as dependências vulneráveis.
Recursos de segurança do GitHub
Uma visão geral dos recursos de segurança do GitHub
Sobre a verificação de segredo
Evite o uso fraudulento de seus segredos detectando automaticamente as credenciais expostas antes que elas possam ser exploradas.
Artigos
A análise de verificação de código está demorando muito
Você pode ajustar a configuração do code scanning para minimizar o tempo de análise.
A habilitação da configuração padrão demora demais
Se você perceber que a habilitação da configuração padrão está paralisada, pode reiniciar o processo.
Acessando logs para CodeQL em Visual Studio Code
Se você precisar solucionar problemas com o CodeQL para Visual Studio Code, há vários logs que você pode acessar.
adicionar diagnóstico
[Experimental] [Conexão] Adicione uma informação de diagnóstico.
Adicionar diagnóstico ao banco de dados
[Experimental] Adicionar uma informação de diagnóstico a um banco de dados.
adicionar pacote
Adiciona uma lista de pacotes de biblioteca QL com intervalos de versão opcionais como dependências do pacote atual e os instala.
Adicionar uma política de segurança a um repositório
Você pode dar instruções sobre como relatar uma vulnerabilidade de segurança no seu projeto, adicionando uma política de segurança ao seu repositório.
Alertas de segurança de auditoria
GitHub fornece várias ferramentas que você pode usar para fazer a auditoria e monitorar as ações executadas em resposta a alertas de segurança.
Alertas de varredura de código de triagem em pull requests
Quando code scanning identifica um problema em um pull request, você poderá revisar o código destacado e resolver o alerta.