在您的 GitHub 工作流程中建立安全与功能,以使您的代码库。
您可以使用许多 GitHub 功能来帮助保护仓库的安全。
您可以使用许多 GitHub 功能来帮助保护组织的安全。
您可以通过添加工作流程到仓库来设置 代码扫描。
Microsoft 开源仓库中 CodeQL 操作的代码扫描工作流示例。
信任的 AI 仓库中 CodeQL 操作的代码扫描工作流示例。
示例安全策略
Rails 发表的 CV-20-15169 安全通告。
您可以配置 GitHub 如何扫描您仓库中的密码。
您可以将 SARIF 文件从第三方静态分析工具上传到 GitHub,并且在仓库中看到 代码扫描 来自这些工具的警报。
您可以在现有 CI 系统中运行 CodeQL 分析,并将结果上传到 GitHub AE 以显示为 代码扫描 警报。
所有 GitHub 文档都是开源的。看到错误或不清楚的内容了吗?提交拉取请求。
或, 了解如何参与。