Code security
- Get started
- Account and profile
- Authentication
- Repositories
- GitHub
- Enterprise administrators
- Billing and payments
- Organizations
- Code security
- Pull requests
- GitHub Issues
- GitHub Actions
- GitHub Codespaces
- GitHub Packages
- Search on GitHub
- Developers
- REST API
- GraphQL API
- GitHub CLI
- GitHub Discussions
- GitHub Sponsors
- Building communities
- GitHub Pages
- Education
- GitHub Desktop
- GitHub Support
- Atom
- Electron
- CodeQL
- npm
GitHub AE
Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase.
ガイド
View allコード例
MicrosoftにおけるCodeQLのCode Scanning
MicrosoftのオープンソースリポジトリからのCodeQLアクションのためのCode Scanningワークフローの例。
CodeQLCode scanningGitHub ActionsAdversarial Robustness Toolbox (ART) CodeQL Code Scanning
Trusted AIリポジトリからのCodeQLアクションのためのCode Scanningワークフローの例。
CodeQLCode scanningGitHub ActionsMicrosoftセキュリティポリシー
セキュリティポリシーの例
セキュリティポリシーElectronのセキュリティポリシー
セキュリティポリシーの例
セキュリティポリシーRailsのためのセキュリティアドバイザリ
Railsによって公開されたCVE-2020-15169のためのセキュリティアドバイザリ
セキュリティアドバイザリ
ガイド
Configuring secret scanning for your repositories
You can configure how GitHub scans your repositories for secrets.
Uploading a SARIF file to GitHub
サードパーティの静的解析ツールからGitHubにSARIFファイルをアップロードし、リポジトリ内でそれらのツールからのcode scanningアラートを見ることができます。
既存の CI システムで CodeQL Code scanningを使用する
既存のCIシステム内でCodeQL分析を実行し、結果をGitHub AEにアップロードしてcode scanningアラートとして表示させることができます。
これらのドキュメントを素晴らしいものにするのを手伝ってください!
GitHubのすべてのドキュメントはオープンソースです。間違っていたり、はっきりしないところがありましたか?Pull Requestをお送りください。
コントリビューションを行う