Conceitos do CodeQL
Entenda os principais conceitos por trás do CodeQL e como ele ajuda a encontrar vulnerabilidades e erros no seu código.
Sobre a varredura de código com CodeQL
Você pode usar CodeQL para identificar vulnerabilidades e erros no seu código. Os resultados são exibidos como alertas de code scanning em GitHub.
About CodeQL code scanning for compiled languages
Understand how CodeQL analyzes compiled languages, the build options available, and learn how you can customize the database generation process if you need to.
Conjuntos de consultas CodeQL
Você pode escolher entre diferentes conjuntos de consultas internos do CodeQL a serem usados na configuração do CodeQL code scanning.
Consultas CodeQL personalizadas
As consultas personalizadas expandem a análise de segurança interna do CodeQL para detectar vulnerabilidades e impor padrões de codificação específicos à sua base de código.
Sobre a CLI do CodeQL
Você pode usar o CodeQL CLI para executar processos CodeQL localmente em projetos de software ou para gerar resultados de code scanning para upload no GitHub.
Sobre o CodeQL para VS Code
Você pode escrever, executar e testar consultas do CodeQL no Visual Studio Code com a extensão do CodeQL.
Sobre os workspaces do CodeQL
Os workspaces do CodeQL permitem desenvolver e manter um grupo de pacotes do CodeQL que dependem uns dos outros.
Arquivos de referência de consulta
Você pode usar arquivos de referência de consulta para definir o local de uma consulta que deseja executar em testes.
Pacotes de consulta CodeQL
Você pode escolher entre diferentes conjuntos de consultas internos do CodeQL a serem usados na configuração do CodeQL code scanning.