Skip to main content

Documentación de calidad de código y seguridad

Incorpore la seguridad y la calidad del código dentro de su GitHub flujo de trabajo mediante herramientas integradas.

Artículos

Customize vulnerability detection with CodeQL

Acceso a los registros de CodeQL en Visual Studio Code

Si necesita solucionar problemas con CodeQL para Visual Studio Code, hay varios registros a los que puede acceder.
Find and fix code vulnerabilities

Acerca de la página de estado de la herramienta

La página de estado de la herramienta proporciona visibilidad sobre el estado y el rendimiento de las herramientas de code scanning en el repositorio.

Acerca de las alertas de examen de secretos

Obtenga información sobre los distintos tipos de alertas de detección de secretos.
Find CodeQL CLI commands

Acerca de las consultas codeQL integradas

Obtenga información sobre las consultas de CodeQL que usa el análisis de código para analizar el código.
Find and fix code vulnerabilities

Acerca de los archivos SARIF para el examen de código

Los archivos SARIF convierten análisis de terceros en alertas en GitHub.
Find and fix code vulnerabilities

Acerca de los tipos de configuración para el examen de código

Dependiendo de sus necesidades, GitHub ofrece una configuración predeterminada o avanzada para code scanning.
Secure your dependencies

Acerca del archivo dependabot.yml

dependabot.yml controla las actualizaciones de dependencia automatizadas en su repositorio.
Secure at scale

Activación de GitHub Advanced Security productos para su empresa

Puede configurar GitHub Enterprise Server para incluir GitHub Advanced Security productos. Esto proporciona características adicionales que ayudan a los usuarios a encontrar y solucionar problemas de seguridad en su código.
Protect your secrets

Activar el escaneo de secretos para tu repositorio

Puede configurar cómo GitHub examina los repositorios para detectar secretos filtrados y genera alertas.
Mostrar 1-9 de 366