Skip to main content

Verificar o código em busca de vulnerabilidades

Examine o código em busca de vulnerabilidades configurando a verificação de código, gerenciando configurações, executando verificações localmente ou em seu editor, integrando-se a ferramentas existentes e solucionando problemas.

Configurar a varredura de código

Configure o code scanning para seus repositórios, escolhendo entre a configuração padrão ou avançada e personalizando as configurações avançadas conforme necessário.

Gerenciar sua configuração

Gerencie e refine sua configuração de code scanning por monitorar o status da ferramenta, atualizar as configurações padrão e impor proteções conforme suas necessidades evoluem.

Verificar a partir da linha de comando

Execute a verificação de código a partir da linha de comando usando o CodeQL CLI para configurar verificações, personalizar consultas e solucionar problemas nos resultados.

Escanear a partir do VS Code

Escaneie e analise o código de Visual Studio Code usando CodeQL para gravar, testar e executar consultas, explorar a estrutura do código e gerenciar bancos de dados e pacotes.

Integrar com ferramentas existentes

Integre code scanning com suas ferramentas e fluxos de trabalho existentes, executando verificações no seu sistema de CI ou carregando resultados em GitHub usando o SARIF (formato de intercâmbio de resultados de análise).