Español
Code security
Free, Pro, & Team
Español
Integrarse con el escaneo de código
El Escaneo de código se encuentra disponible para todos los repositorios públicos y para los privados que pertenecen a organizaciones en donde se habilitó la GitHub Advanced Security. Para obtener más información, consulta la sección "Acerca de GitHub Advanced Security".
Acerca de la integración con el escaneo de código→
Puedes llevar a cabo un escaneo de código externamente y luego mostrar los resultados en GitHub, o configurar webhooks que escuchen a la actividad de escaneo de código en tu repositorio.
Subir un archivo SARIF a GitHub→
Puedes cargar archivos SARIF de herramientas de análisis estático de terceros a GitHub y ver las alertas de escaneo de código en tu repositorio.
Soporte de SARIF para escaneo de código→
Para mostrar los resultados de una herramienta de análisis estático de terceros en tu repositorio en GitHub, necesitas que éstos se almacenen en un archivo SARIF que sea compatible con un subconjunto del modelo de JSON para SARIF 2.1.0 para el escaneo de código. Si utilizas el motor de análisis estático predeterminado de CodeQL, tus resultados se mostrarán automáticamente en tu repositorio de GitHub.
¡Ayúdanos a hacer geniales estos documentos!
Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.
Haz una contribución