Español
Explorar por producto
Code security
Español
Escanear tu código automáticamente para encontrar vulnerabilidades y errores
El Escaneo de código se encuentra disponible para todos los repositorios públicos y para los privados que pertenecen a organizaciones en donde se habilitó la GitHub Advanced Security. Para obtener más información, consulta la sección "Acerca de GitHub Advanced Security".
Acerca del escaneo de código→
Puedes utilizar escaneo de código para encontrar vulnerabilidades de seguridad y errores en el código de tu proyecto en GitHub.
Clasificar las alertas del escaneo de código en las solicitudes de cambios→
Cuando el escaneo de código identifica un problema en una solicitud de extracción, puedes revisar el código que se ha resaltado y resolver la alerta.
Configurar el escaneo de código en un repositorio→
Puedes configurar el escaneo de código si agregas un flujo de trabajo a tu repositorio.
Administrar las alertas del escaneo de código para tu repositorio→
Desde la vista de seguridad, puedes ver, corregir, descartar o borrar las alertas de las vulnerabilidades o errores potenciales en el código de tu proyecto.
Configurar el escaneo de código→
Puedes configurar la forma en que GitHub escanea el código en tu proyecto para encontrar vulnerabilidades y errores.
Acerca del escaneo de código con CodeQL→
Puedes utilizar CodeQL para identificar las vulnerabilidades y errores en tu código. Los resultados se muestran como alertas del escaneo de código en GitHub.
Configurar el flujo de trabajo de CodeQL para los lenguajes compilados→
Puedes configurar cómo GitHub utiliza el Flujo de trabajo de análisis de CodeQL para escanear el código escrito en los lenguajes compilados para las vulnerabilidades y errores.
Solucionar problemas en el flujo de trabajo de CodeQL→
Si tienes problemas con el escaneo de código, puedes solucionarlos si utilizas estos tips para resolver estos asuntos.
Ejecutarel escaneo de código de CodeQL en un contenedor→
Puedes ejecutar el escaneo de código en un contenedor si garantizas que todos los procesos se ejecutan en el mismo contenedor.
Visualizar las bitácoras del escaneo de código→
Puedes ver la salida que se generó durante el análisis del escaneo de código en GitHub.com.
¡Ayúdanos a hacer geniales estos documentos!
Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.
Haz una contribución