# コード スキャンの概念

GitHubのコード スキャン機能の主要な概念について説明します。

## Links

* [コード スキャン](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。

* [コード スキャンのアラート](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。

* [/risk-assessment](/ja/enterprise-server@3.22/risk-assessment)

* [/autofix-for-code-scanning](/ja/enterprise-server@3.22/autofix-for-code-scanning)

* [/ai-powered-security-detections](/ja/enterprise-server@3.22/ai-powered-security-detections)

* [コード スキャンのセットアップの種類について](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。

* [コード スキャンとの統合](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。

* [コード スキャン用の SARIF ファイルについて](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。

* [イシューを用いたコード スキャン アラートの追跡](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  code scanningアラートを追跡とコラボレーションの問題にリンクすることで、セキュリティ結果をチームのワークフローに接続します。

* [コード スキャンのマージ保護](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。

* [/multi-repository-variant-analysis](/ja/enterprise-server@3.22/multi-repository-variant-analysis)

* [CodeQL の概念](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql)

  CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。

* [ツールの状態ページについて](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。

* [CodeQL プルリクエスト警告メトリクス](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  組織全体のプル要求における CodeQLのパフォーマンスについて理解します。

* [リポジトリのプロパティ code scanning](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。