Skip to main content

Esta versão do GitHub Enterprise Server foi descontinuada em 2024-03-26. Nenhum lançamento de patch será feito, mesmo para questões críticas de segurança. Para obter melhor desempenho, segurança aprimorada e novos recursos, atualize para a última versão do GitHub Enterprise Server. Para obter ajuda com a atualização, entre em contato com o suporte do GitHub Enterprise.

Como criar um fluxo de trabalhopara code scanning

Crie e personalize um fluxo de trabalho do GitHub Actions para controlar a análise da sua base de código.

Quem pode usar esse recurso?

A Code scanning está disponível para os repositórios pertencentes à organização do GitHub Enterprise Server. Esse recurso exige uma licença do GitHub Advanced Security. Para obter mais informações, confira "Sobre a Segurança Avançada do GitHub".

Como definir a verificação de código

Você pode definir acode scanning para um repositório a fim de encontrar vulnerabilidades de segurança no código.

Como personalizar verificação de código

Você pode personalizar como a configuração avançada do GitHub verifica o código em seu projeto em busca de vulnerabilidades e erros.

Verificação de código do CodeQL para linguagens compiladas

Compreenda o método de compilação automática que a análise do CodeQL utiliza para compilar código em linguagens compiladas e saiba como você pode personalizar o comando de compilação, caso seja necessário.

Como definir a verificação de código com o CodeQL em escala

Você pode usar um script para configurar a configuração avançada do code scanning de um grupo específico de repositórios na sua organização.

Recursos de hardware recomendados para executar o CodeQL

Especificações recomendadas (RAM, núcleos de CPU e disco) para executar análises de CodeQL em máquinas auto-hospedadas, com base no tamanho de sua base de código.

Executar a varredura de código CodeQL em um contêiner

Você pode executar code scanning em um contêiner garantindo que todos os processos sejam executados no mesmo container.