# 代码扫描的概念

了解 GitHub 的代码扫描功能核心概念。

## Links

* [代码扫描](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  您可以使用 code scanning 在项目 GitHub 的代码中查找安全漏洞和错误。

* [代码扫描警报](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  了解不同类型的代码扫描警报以及有助于了解每个警报突出显示的问题的信息。

* [/risk-assessment](/zh/enterprise-server@3.22/risk-assessment)

* [/autofix-for-code-scanning](/zh/enterprise-server@3.22/autofix-for-code-scanning)

* [/ai-powered-security-detections](/zh/enterprise-server@3.22/ai-powered-security-detections)

* [关于代码扫描的设置类型](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  根据你的需求， GitHub 提供 code scanning默认或高级设置。

* [与代码扫描集成](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  您可以在外部执行 code scanning，然后在 GitHub 中显示结果，或者配置 Webhook 以侦听仓库中的 code scanning 活动。

* [关于用于代码扫描的 SARIF 文件](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  SARIF 文件将第三方分析结果转换为 GitHub 中的警报。

* [使用议题跟踪代码扫描警报](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  通过将 code scanning 警报链接到议题以进行跟踪和协作，从而将安全发现与团队的工作流相连接。

* [代码扫描合并保护](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  代码扫描规则可防止含有潜在漏洞的拉取请求被合并。

* [/multi-repository-variant-analysis](/zh/enterprise-server@3.22/multi-repository-variant-analysis)

* [CodeQL 的概念](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/codeql)

  了解背后的 CodeQL 核心概念，以及它如何帮助你在代码中查找漏洞和错误。

* [关于工具状态页面](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  工具状态页 可让您了解您的存储库中 code scanning 工具的运行状况和性能。

* [CodeQL 拉取请求警报指标](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  了解 CodeQL在贵组织内拉取请求中的表现。

* [存储库属性 code scanning](/zh/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  可以使用存储库属性来 code scanning 调整以满足你的需求。