Skip to main content

GitHub AE es una versión limitada en este momento.

Acerca de la integración con el escaneo de código

Puedes llevar a cabo un code scanning externamente y luego mostrar los resultados en GitHub o configurar webhooks que escuchen a la actividad de code scanning en tu repositorio.

Code scanning está disponible para los repositorios que son propiedad de una organización en GitHub AE. Esta es una característica de la GitHub Advanced Security (gratuita durante el lanzamiento beta). Para obtener más información, vea «Acerca de GitHub Advanced Security».

Acerca de la integración con el escaneo de código

Como alternativa a ejecutar un code scanning dentro de GitHub, puedes realizar el análisis en cualquier otra parte, mediante la CLI de CodeQL u otra herramienta de análisis estático, y luego cargar los resultados. Para obtener más información, consulta «Utilizar el análisis de código de CodeQL con tu sistema de IC existente».

Si ejecutas el análisis de código mediante varias configuraciones, en ocasiones una alerta tendrá varios orígenes de análisis. Si una alerta tiene varios orígenes de análisis, puede ver el estado de la alerta para cada origen de análisis en la página de alertas. Para obtener más información, vea «Acerca de las alertas de análisis de código».

Integraciones con webhooks

Puedes usar los webhooks de code scanning para crear o configurar integraciones, como GitHub Apps o OAuth apps, que se suscriben a eventos de code scanning en el repositorio. Por ejemplo, podría crear una integración que cree una incidencia en GitHub AE o que le envíe una notificación de Slack cuando se agregue una alerta de code scanning en el repositorio. Para obtener más información, vea «Documentación de webhooks» y «Eventos y cargas de webhook».

Información adicional