Документация по безопасности и качеству кода
Интегрируйте безопасность и качество кода в свой GitHub рабочий процесс с интегрированными инструментами.
Рекомендуемая конфигурация
Краткое руководство по защите репозитория
Управление доступом к коду. Автоматически найдите и исправьте уязвимый код и зависимости.
Функции безопасности GitHub
Обзор GitHubфункций безопасности .
Планирование испытательного процесса GitHub Advanced Security
Узнайте, как подготовиться к успешному пробному процессу Advanced Security.
Статьи
BQRS diff
Вычислить разницу между двумя результирующих наборами.
Bqrs интерпретирует
[Сантехника] Интерпретация данных в одном BQRS.
C# CodeQL-запросы для качества кода
Изучите запросы, которые CodeQL использует для анализа качества кода, написанного на C#.
Code coverage reference
Code Quality shows how much of your code your tests actually exercise, so you can find untested code before you merge.
CodeQL CLI
Вы можете использовать CodeQL CLI его для локального запуска CodeQL процессов в программных проектах или для генерации code scanning результатов для загрузки в GitHub.
CodeQL для VS Code
Вы можете писать, запускать и тестировать CodeQL запросы внутри Visual Studio Code с помощью расширения CodeQL .
CodeQL сканировал меньше строк, чем ожидалось
Если CodeQL анализ кода был меньше, чем вы ожидали, возможно, потребуется использовать команду кастомной сборки.
Configuring Dependabot на раннерах на GitHub
DependabotВключите GitHub средства запуска с размещением, чтобы упростить идентификацию Dependabot ошибок задания и вручную обнаружить и устранить сбой выполнения.
CWE, используемые в предустановленных правилах Dependabot на GitHub
GitHub использует отраслевые стандартные критерии для фильтрации Dependabot alerts.