Skip to main content

์ฝ”๋“œ ์Šค์บ” ์†Œ๊ฐœ

code scanning์ด(๊ฐ€) ๋ฌด์—‡์ธ์ง€, ์ฝ”๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์–ด๋–ป๊ฒŒ ๋„์›€์ด ๋˜๋Š”์ง€, ๊ทธ๋ฆฌ๊ณ  ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” code scanning ๋„๊ตฌ์— ๋Œ€ํ•ด ์•Œ์•„๋ด…๋‹ˆ๋‹ค.

๋ˆ„๊ฐ€ ์ด ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‚˜์š”?

Code scanning์€ ๋‹ค์Œ ๋ฆฌํฌ์ง€ํ† ๋ฆฌ ์œ ํ˜•์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • GitHub.com์— ๋Œ€ํ•œ ํผ๋ธ”๋ฆญ ๋ฆฌํฌ์ง€ํ† ๋ฆฌ
  • GitHub Code Security๊ฐ€ ํ™œ์„ฑํ™”๋œ GitHub Team ๋˜๋Š” GitHub Enterprise Cloud์˜ ์กฐ์ง ์†Œ์œ  ๋ฆฌํฌ์ง€ํ† ๋ฆฌ

์ฝ”๋“œ ๊ฒ€์‚ฌ ์ •๋ณด

code scanning์„ ์‚ฌ์šฉํ•˜์—ฌ GitHub์˜ ํ”„๋กœ์ ํŠธ ์ฝ”๋“œ์—์„œ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ ๋ฐ ์˜ค๋ฅ˜๋ฅผ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

CodeQL์„ ์‚ฌ์šฉํ•˜๋Š” ์ฝ”๋“œ ๊ฒ€์‚ฌ ์•ˆ๋‚ด

CodeQL์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฝ”๋“œ์˜ ์ทจ์•ฝ์„ฑ ๋ฐ ์˜ค๋ฅ˜๋ฅผ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ๊ฐ€ GitHub์—์„œ code scanning ๊ฒฝ๊ณ ๋กœ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.