Skip to main content

关于与代码扫描的集成

谁可以使用此功能?

Code scanning 可用于以下存储库类型:

  • .com 上的公共存储库
  • 启用了 Code Security 的 Team 上的组织拥有的存储库

作为在 中运行 code scanning 的替代方法,你可以使用 CodeQL CLI 或其他静态分析工具在其他地方执行分析,然后上传结果。 有关详细信息,请参阅“在现有 CI 系统上使用代码扫描”。

如果使用多个配置运行代码扫描,则警报有时会有多个分析源。 如果警报有多个分析源,你可在警报页上查看每个分析源的警报状态。 有关详细信息,请参阅“关于代码扫描警报”。

可以使用 code scanning Webhook 构建或配置集成,例如 AppsOAuth apps,以订阅存储库中的 code scanning 事件。 例如,可以构建在 上创建议题,或者在仓库中新增 code scanning 警报时向你发送 Slack 通知的集成。 有关详细信息,请参阅 Webhook 文档Webhook 事件和有效负载