Skip to main content

Conceptos para el examen de código

Aprenda los conceptos fundamentales de las funciones de análisis de código de GitHub.

Acerca del examen de código

Puedes utilizar code scanning para encontrar vulnerabilidades de seguridad y errores en el código de tu proyecto en GitHub.

Acerca de las alertas de análisis de código

Obtén información sobre los diferentes tipos de alertas de análisis de código y la información que te ayuda a comprender el problema que resalta cada alerta.

Acerca de los tipos de configuración para el examen de código

Según las necesidades, GitHub ofrece una configuración básica o avanzada para code scanning.

Acerca de la integración con el escaneo de código

Puedes llevar a cabo un code scanning externamente y luego mostrar los resultados en GitHub o configurar webhooks que escuchen a la actividad de code scanning en tu repositorio.

Acerca de los archivos SARIF para el examen de código

Los archivos SARIF convierten análisis de terceros en alertas en GitHub.

Protección de combinación de análisis de código

Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.

Conceptos de CodeQL

Learn core concepts for GitHub's code scanning features.