关于筛选安全概述
可以使用安全概述中的筛选器来根据一系列因素缩小关注范围,例如警报风险级别、警报类型和功能启用。 根据特定视图 以及是在企业级还是组织级查看数据,可以使用不同的筛选器。
按存储库筛选
限定符 | 说明 |
---|---|
repo:REPOSITORY-NAME | 显示指定存储库的数据。 |
按是否启用安全功能进行筛选
在下面的示例中,将 :enabled
替换为 :not-enabled
以查看未启用安全功能的存储库。 这些限定符在主要的摘要视图中可用。
限定符 | 说明 |
---|---|
code-scanning:enabled | 显示已配置 code scanning 的存储库。 |
dependabot:enabled | 显示已启用 Dependabot alerts 的存储库。 |
secret-scanning:enabled | 显示已启用 机密扫描警报 的存储库。 |
not-enabled:any | 显示至少具有一项未启用的安全功能的存储库。 |
按仓库类型筛选
这些限定符在主要的摘要视图中可用。
| 限定符 | 说明 |
| -------- | -------- | | is:public
| 显示公共存储库。 | | is:internal
| 显示内部存储库。 | | is:private
| 显示专用存储库。 | | archived:true
| 显示存档的存储库。 | | archived:false
| 省略存档的存储库。 |
按仓库的风险级别筛选
存储库的风险级别取决于安全功能警报的数量和严重程度。 如果存储库未启用一个或多个安全功能,则存储库的风险级别未知。 如果存储库没有安全功能检测到的风险,则存储库具有明显的风险级别。
限定符 | 说明 |
---|---|
risk:high | 显示高风险仓库。 |
risk:medium | 显示中风险仓库。 |
risk:low | 显示低风险仓库。 |
risk:unknown | 显示风险级别未知的仓库。 |
risk:clear | 显示没有检测到的风险级别的仓库。 |
按警报数量筛选
这些限定符在主要的摘要视图中可用。
限定符 | 说明 |
---|---|
code-scanning:NUMBER | 显示具有 n 个 code scanning 警报的存储库。 此限定符可以使用 = 、> 和 < 比较运算符。 |
secret-scanning:NUMBER | 显示具有 n 个 机密扫描警报 警报的存储库。 此限定符可以使用 = 、> 和 < 比较运算符。 |
dependabot:NUMBER | 显示具有 n 个 Dependabot alerts 警报的存储库。 此限定符可以使用 = 、> 和 < 比较运算符。 |
按团队筛选
这些限定符在主要的摘要视图中可用。
限定符 | 说明 |
---|---|
team:TEAM-NAME | 显示 TEAM-NAME 具有管理员访问权限的存储库。 |
按主题筛选
这些限定符在主要的摘要视图中可用。
限定符 | 说明 |
---|---|
topic:TOPIC-NAME | 显示使用 TOPIC-NAME 分类的存储库。 |
code scanning 警报视图的其他筛选器
所有代码扫描警报都具有如下所示的类别之一。 可以单击任何结果,以查看相关查询的完整详细信息以及触发警报的代码行。
限定符 | 说明 |
---|---|
severity:critical | 显示分类为“严重”的 code scanning 警报。 |
severity:high | 显示分类为“高”的 code scanning 警报。 |
severity:medium | 显示分类为“中等”的 code scanning 警报。 |
severity:low | 显示分类为“低”的 code scanning 警报。 |
severity:error | 显示分类为“错误”的 code scanning 警报。 |
severity:warning | 显示分类为“警告”的 code scanning 警报。 |
severity:note | 显示分类为“备注”的 code scanning 警报。 |
secret scanning 警报视图的其他筛选器
限定符 | 说明 |
---|---|
provider:PROVIDER_NAME | 显示指定提供程序的所有机密问题的警报。 |
secret-type:SERVICE_PROVIDER | 显示指定机密和提供程序的警报。 |
secret-type:CUSTOM-PATTERN | 显示与指定自定义模式匹配的机密的警报。 |
有关详细信息,请参阅“机密扫描模式”。