# CodeQL の概念

CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。

## Links

* [CodeQL を使用したコード スキャン](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-code-scanning)

  CodeQLを使用して、コード内の脆弱性とエラーを特定できます。 結果は、code scanningのGitHubアラートとして表示されます。

* [コンパイル済み言語の CodeQL コード スキャン](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)

  CodeQLでコンパイル済み言語の分析方法、使用可能なビルド オプション、必要に応じてデータベース生成プロセスをカスタマイズする方法について説明します。

* [CodeQL クエリ セット](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-query-suites)

  CodeQL
  CodeQLセットアップで使用するさまざまな組み込みのcode scanningクエリ スイートから選択できます。

* [カスタム CodeQL クエリ](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/custom-queries)

  カスタム クエリ CodeQL組み込みのセキュリティ分析を拡張して脆弱性を検出し、コードベースに固有のコーディング標準を適用します。

* [CodeQL コマンドラインインターフェース (CLI)](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-cli)

  CodeQL CLIを使用すると、ソフトウェア プロジェクトでCodeQLプロセスをローカルで実行したり、code scanningにアップロードGitHub結果を生成したりできます。

* [VS Code 向け CodeQL](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)

  CodeQL拡張機能を使用して、Visual Studio Code内CodeQLクエリを作成、実行、テストできます。

* [CodeQL ワークスペース](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/codeql-workspaces)

  CodeQL ワークスペースを使用すると、関連する複数の CodeQL パックをまとめて開発および管理し、ソースから直接依存関係を解決できます。

* [クエリ参照ファイル](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-reference-files)

  クエリ参照ファイルを使って、テストで実行するクエリの場所を定義できます。

* [CodeQL クエリ パック](/ja/enterprise-server@3.22/code-security/concepts/code-scanning/codeql/query-packs)

  CodeQL
  CodeQLセットアップで使用するさまざまな組み込みのcode scanningクエリ スイートから選択できます。