Sobre integração com a varredura de código
Observação: o administrador do site precisa habilitar code scanning antes que você possa usar esse recurso. Para obter mais informações, confira "Como configurar a verificação de código do seu dispositivo".
Talvez você não consiga habilitar ou desabilitar o code scanning se um proprietário da empresa tiver definido uma política GitHub Advanced Security (GHAS) no nível da empresa. Para obter mais informações, confira "Como impor políticas para segurança e análise de código na empresa".
Como alternativa à execução do code scanning dentro do GitHub, você pode executar a análise em outro lugar, usando a CodeQL CLI ou outra ferramenta de análise estática e, em seguida, carregar os resultados. Para obter mais informações, confira "Usando a varredura de código com seu sistema de CI existente".
Se você executar a verificação de código usando várias configurações, algumas vezes um alerta terá várias origens de análise. Se um alerta tiver várias origens de análise, você poderá ver o status do alerta para cada origem de análise na página de alertas. Para obter mais informações, consulte "Sobre alertas de digitalização de códigos".
Integrações com webhooks
Use webhooks da code scanning para criar ou configurar as integrações, como GitHub Apps ou OAuth apps, que se inscrevem em eventos da code scanning no repositório. Por exemplo, você pode criar uma integração que cria um problema no GitHub Enterprise Server ou envia uma notificação do Slack quando um novo alerta da code scanning é adicionado no repositório. Para obter mais informações, confira "Documentação de webhooks" e "Eventos e cargas de webhook."