Skip to main content

Sobre integração com a varredura de código

Você pode executar code scanning externamente e depois exibir os resultados em GitHub ou configurar webhooks que escutem a atividade de code scanning em seu repositório.

Quem pode usar esse recurso?

O Code scanning está disponível para os seguintes tipos de repositório:

  • Repositórios públicos no GitHub.com
  • Repositórios de propriedade da organização em GitHub Team, GitHub Enterprise Cloudou GitHub Enterprise Server, com GitHub Code Security habilitados.

Sobre integração com a varredura de código

Como alternativa à execução do code scanning dentro do GitHub, você pode executar a análise em outro lugar, usando a CodeQL CLI ou outra ferramenta de análise estática e, em seguida, carregar os resultados. Para saber mais, confira Usando a varredura de código com seu sistema de CI existente.

Se você executar a verificação de código usando várias configurações, algumas vezes um alerta terá várias origens de análise. Se um alerta tiver várias origens de análise, você poderá ver o status do alerta para cada origem de análise na página de alertas. Para saber mais, confira Sobre alertas de digitalização de códigos.

Integrações com webhooks

Use webhooks da code scanning para criar ou configurar as integrações, como GitHub Apps ou OAuth apps, que se inscrevem em eventos da code scanning no repositório. Por exemplo, você pode criar uma integração que gere um problema no GitHub ou envie uma notificação do Slack quando um novo alerta de code scanning for adicionado ao seu repositório. Para saber mais, confira Documentação de webhooks e Eventos e cargas de webhook.

Leitura adicional

  •         [AUTOTITLE](/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning)
    
  •         [AUTOTITLE](/code-security/code-scanning/integrating-with-code-scanning/using-code-scanning-with-your-existing-ci-system)
    
  •         [AUTOTITLE](/code-security/code-scanning/integrating-with-code-scanning/sarif-support-for-code-scanning)