Поддержка этой версии GitHub Enterprise была прекращена 2023-03-15. Исправления выпускаться не будут даже при критических проблемах безопасности. Для повышения производительности, укрепления безопасности и новых функций установите последнюю версию GitHub Enterprise. Чтобы получить справку по обновлению, обратитесь в службу поддержки GitHub Enterprise.
Поиск уязвимостей системы безопасности и ошибок в коде с помощью сканирования кода
Обеспечьте безопасность кода с помощью code scanning, чтобы выявить и устранить потенциальные уязвимости системы безопасности и другие ошибки в коде.
Code scanning доступен для принадлежащих организации репозиториев в GitHub Enterprise Server. Для этой функции требуется лицензия на GitHub Advanced Security. Дополнительные сведения см. в разделе Сведения о GitHub Advanced Security.
- Автоматическое сканирование кода на предмет уязвимостей и ошибок
- Сведения о проверке кода
- О предупреждениях о сканировании кода
- Рассмотрение оповещений проверки кода в запросах на вытягивание
- Настройка проверки кода для репозитория
- Управление оповещениями проверки кода для репозитория
- Настройка сканирования кода
- О проверке кода с помощью CodeQL
- Рекомендуемое оборудование для запуска CodeQL
- Настройка рабочего процесса CodeQL для скомпилированных языков
- Устранение неполадок рабочего процесса CodeQL
- Выполнение проверки кода CodeQL в контейнере
- Просмотр журналов проверки кода
- Интеграция со сканированием кода
- Сведения об интеграции со сканированием кода
- Отправка файла SARIF в GitHub
- Поддержка SARIF для проверки кода
- Использование сканирования кода CodeQL с существующей системой CI