此版本的 GitHub Enterprise Server 将于以下日期停止服务 2026-03-17. 即使针对重大安全问题,也不会发布补丁。 为了获得更好的性能、更高的安全性和新功能,请升级到最新版本的 GitHub Enterprise。 如需升级帮助,请联系 GitHub Enterprise 支持。
代码扫描的概念
了解 GitHub的代码扫描功能的核心概念。
关于代码扫描
你可以使用 code scanning 在 GitHub 上查找项目中的安全漏洞和代码错误。
关于代码扫描警报
了解不同类型的代码扫描警报以及有助于了解每个警报突出显示的问题的信息。
关于代码扫描的设置类型
根据你的需求,GitHub 为 code scanning 提供默认或高级设置。
关于与代码扫描的集成
可以在外部执行 code scanning,然后在 GitHub 中显示结果,或者配置侦听存储库中 code scanning 活动的 Webhook。
关于用于代码扫描的 SARIF 文件
SARIF 文件将第三方分析转换为 GitHub上的警报。
代码扫描合并保护
代码扫描规则可防止含有潜在漏洞的拉取请求被合并。
CodeQL 的概念
了解 CodeQL 背后的核心概念,以及它如何帮助你在代码中查找漏洞和错误。
关于工具状态页面
工具状态页 提供对存储库中 code scanning 工具的运行状况和性能的可见性。