コード スキャンのリファレンス
code scanning を使用して、作業に適用する情報を検索します。
Code scanningの SARIF サポート
GitHub のリポジトリにあるサードパーティの静的分析ツールからの結果を表示するには、code scanning 用に SARIF 2.1.0 JSON スキーマの特定のサブセットをサポートする SARIF ファイルに結果を保存する必要があります。 デフォルトの CodeQL 静的分析エンジンを使用すると、結果は GitHub のリポジトリに自動的に表示されます。
CodeQL を使用したコード スキャンのリファレンス
CodeQL code scanning を使用して、作業に適用する情報を検索します。