# Интеграция с сканированием кода

Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

## Сведения об интеграции со сканированием кода

> \[!NOTE]
> Администратор сайта должен включить code scanning , прежде чем использовать эту функцию. Дополнительные сведения см. в разделе [Настройка сканирования кода для вашего устройства](/ru/enterprise-server@3.22/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).
>
> Возможно, вы не сможете включить или отключить code scanning , если владелец предприятия установил GitHub Code Security политику на уровне предприятия. Дополнительные сведения см. в разделе [Применение политик безопасности кода и анализа для вашего предприятия](/ru/enterprise-server@3.22/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).

В качестве альтернативы работе code scanning внутри GitHub, вы можете провести анализ в другом месте, используя CodeQL CLI или другой инструмент статического анализа, а затем загрузить результаты. Дополнительные сведения см. в разделе [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system).

При сканировании кода с помощью нескольких конфигураций оповещение иногда будет иметь несколько источников анализа. Если оповещение имеет несколько источников анализа, состояние оповещения для каждого источника анализа можно посмотреть на странице оповещения. Дополнительные сведения см. в разделе [Оповещения о проверке кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts#about-alerts-from-multiple-configurations).

## Интеграция с веб-перехватчиками

Вы можете использовать code scanning вебхуки для создания или настройки интеграций, таких [GitHub Apps](/ru/enterprise-server@3.22/apps/creating-github-apps/registering-a-github-app) как или [OAuth apps](/ru/enterprise-server@3.22/apps/oauth-apps/building-oauth-apps), которые подписываются на code scanning события в вашем репозитории. Например, вы можете построить интеграцию, которая создаёт проблему GitHub или отправляет уведомление в Slack при добавлении нового code scanning оповещения в вашем репозитории. Дополнительные сведения см. в разделе \[AUTOTITLE и [Документация по веб-перехватчикам](/ru/enterprise-server@3.22/webhooks)]\(/webhooks/webhook-events-and-payloads#code\_scanning\_alert).

## Дополнительные материалы

* [Сканирование кода](/ru/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)
* [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)
* [Поддержка SARIF для проверки кода](/ru/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support)