Escanear tu código automáticamente para encontrar vulnerabilidades y errores
Puedes encontrar vulnerabilidades y errores en el código de tu proyecto en GitHub, así como ver, clasificar, entender y resolver las alertas de code scanning.
Code scanning está disponible para todos los repositorios públicos en GitHub.com. Code scanning también está disponible para los repositorios privados que pertenecen a las organizaciones que usan GitHub Enterprise Cloud y que tienen una licencia de GitHub Advanced Security. Para más información, consulte "Acerca de GitHub Advanced Security".
Acerca del examen de código
Puedes utilizar code scanning para encontrar vulnerabilidades de seguridad y errores en el código de tu proyecto en GitHub.
Acerca de las alertas de análisis de código
Obtén información sobre los diferentes tipos de alertas de análisis de código y la información que te ayuda a comprender el problema que resalta cada alerta.
Clasificar las alertas del escaneo de código en las solicitudes de cambios
Cuando el code scanning identifica un problema en una solicitud de extracción, puedes revisar el código que se ha resaltado y resolver la alerta.
Configurar el escaneo de código en un repositorio
Puedes configurar el code scanning si agregas un flujo de trabajo a tu repositorio.
Administración de alertas de examen de código para el repositorio
En la vista de seguridad, puedes ver, corregir o descartar alertas de posibles vulnerabilidades o errores en el código del proyecto.
Rastrear alertas del escaneo de código en propuestas utilizando listas de tareas
Puedes agregar alertas de escaneo de código a las propuestas utilizando listas de tareas. Esto facilita el crear un plan para trabajo de desarrollo que incluya la corrección de alertas.
Configurar el escaneo de código
Puedes configurar la forma en que GitHub escanea el código en tu proyecto para encontrar vulnerabilidades y errores.
Acerca del examen de código con CodeQL
Puedes utilizar CodeQL para identificar las vulnerabilidades y errores en tu código. Los resultados se muestran como alertas del code scanning en GitHub.
Recursos de hardware recomendados para ejecutar CodeQL
Especificaciones recomendadas (RAM, núcleos de CPU y disco) para ejecutar un análisis de CodeQL en las máquinas auto-hospedadas con base en el tamaño de tu base de código.
Configuración del flujo de trabajo de CodeQL para lenguajes compilados
Puedes configurar cómo GitHub utiliza el CodeQL analysis workflow para escanear el código escrito en los lenguajes compilados para las vulnerabilidades y errores.
Troubleshooting your default setup for CodeQL
If you're having problems with the default code scanning setup, you can troubleshoot by using these tips for resolving issues.
Solucionar problemas en el flujo de trabajo de CodeQL
Si tienes problemas con el code scanning, puedes solucionarlos si utilizas estos tips para resolver estos asuntos.
Ejecutarel escaneo de código de CodeQL en un contenedor
Puedes ejecutar el code scanning en un contenedor si garantizas que todos los procesos se ejecutan en el mismo contenedor.
Visualizar las bitácoras del escaneo de código
Puedes ver la salida que se generó durante el análisis del code scanning en .