Skip to main content

Sobre integração com a varredura de código

Você pode executar code scanning externamente e depois exibir os resultados em GitHub ou configurar webhooks que escutem a atividade de code scanning em seu repositório.

Quem pode usar esse recurso?

A Code scanning está disponível para todos os repositórios públicos do GitHub.com. Para usar code scanning em um repositório privado pertencente a uma organização, você precisa ter um licença do GitHub Advanced Security. Para obter mais informações, confira "Sobre a Segurança Avançada do GitHub".

Sobre integração com a varredura de código

Como alternativa à execução do code scanning dentro do GitHub, você pode executar a análise em outro lugar, usando a CodeQL CLI ou outra ferramenta de análise estática e, em seguida, carregar os resultados. Para obter mais informações, confira "Usando a varredura de código com seu sistema de CI existente".

Se você executar a verificação de código usando várias configurações, o mesmo alerta às vezes será gerado por mais de uma configuração. Se um alerta for proveniente de várias configurações, você poderá exibir o status do alerta de cada configuração na página de alertas. Para obter mais informações, confira "Sobre alertas de digitalização de códigos".

Integrações com webhooks

Use webhooks da code scanning para criar ou configurar as integrações, como GitHub Apps ou OAuth apps, que se inscrevem em eventos da code scanning no repositório. Por exemplo, você pode criar uma integração que cria um problema no GitHub Enterprise Cloud ou envia uma notificação do Slack quando um novo alerta da code scanning é adicionado no repositório. Para obter mais informações, confira "Documentação de webhooks" e "Eventos e cargas de webhook."

Leitura adicional