Como alternativa para executar o code scanning dentro do GitHub, você pode realizar a análise em outro lugar e, posteriormente, fazer o upload dos resultados. Alertas para code scanning que você executa externamente são exibidos da mesma forma que os alertas para code scanning que você executa dentro de GitHub. Para obter mais informações, confira "Como gerenciar alertas da code scanning do seu repositório".
Se você usar uma ferramenta de análise estática de terceiros que pode produzir dados de resultados como Formato de Intercâmbio de Resultados de Análise Estática (SARIF) 2.1.0, você pode fazer o upload desses dados em GitHub. Para obter mais informações, confira "Como carregar um arquivo SARIF no GitHub".
Se você executar a verificação de código usando várias configurações, às vezes, um alerta terá várias origens de análise. Se um alerta tiver várias origens de análise, você poderá ver o status do alerta para cada origem de análise na página de alertas. Para obter mais informações, confira "Sobre as origens da análise".
Integrações com webhooks
Use webhooks da code scanning para criar ou configurar as integrações, como GitHub Apps ou OAuth Apps, que se inscrevem em eventos da code scanning no repositório. Por exemplo, você pode criar uma integração que cria um problema no GitHub ou envia uma notificação do Slack quando um novo alerta da code scanning é adicionado no repositório. Para obter mais informações, confira "Como criar webhooks" e "Eventos e cargas de webhook".