Acerca de la integración con el escaneo de código
Nota: El administrador del sitio debe habilitar code scanning antes de que pueda utilizar esta característica. Para obtener más información, vea «Configuración la digitalización de código para el dispositivo».
Es posible que no puedas habilitar o deshabilitar code scanning si un propietario de una empresa ha establecido una directiva GitHub Advanced Security (GHAS) en el nivel empresarial. Para obtener más información, vea «Aplicación de directivas de seguridad y análisis de código de la empresa».
Como alternativa a ejecutar un code scanning dentro de GitHub, puedes realizar el análisis en cualquier otra parte, mediante la CLI de CodeQL u otra herramienta de análisis estático, y luego cargar los resultados. Para obtener más información, vea «Utilizar el análisis de código de CodeQL con tu sistema de IC existente».
Si ejecuta el análisis de código con varias configuraciones, a veces se generará la misma alerta mediante más de una configuración. Si una alerta proviene de varias configuraciones, puedes ver el estado de la alerta para cada configuración en la página de alertas. Para obtener más información, vea «Acerca de las alertas de análisis de código».
Integraciones con webhooks
Puedes usar los webhooks de code scanning para crear o configurar integraciones, como GitHub Apps o OAuth apps, que se suscriben a eventos de code scanning en el repositorio. Por ejemplo, podría crear una integración que cree una incidencia en GitHub Enterprise Server o que le envíe una notificación de Slack cuando se agregue una alerta de code scanning en el repositorio. Para obtener más información, vea «Documentación de webhooks» y «Eventos y cargas de webhook».