CodeQL Code Scanning
Configure CodeQL via Actions ou le CLI et résout ses échecs
Installation
gh skills install github/awesome-copilot codeql
codeql.yml yazarken ya da düzeltirken, derlenen bir dilde build mode hatası alındığında, SARIF çıktısı yorumlanırken veya kod tarama alarmları tasnif edilirken
- Auteur
- Ve Sharma
- Licence
- MIT
Cette compétence aide à choisir entre la configuration par défaut et la configuration avancée, puis couvre les éléments que cette dernière impose de maîtriser : matrice des langages, modes de compilation, choix des suites de requêtes, mise en cache des dépendances et paquets de requêtes personnalisés. La partie CLI explique comment créer une base de données locale, l’analyser, téléverser les résultats et lire le fichier SARIF produit. Six fichiers de référence traitent de la configuration des workflows, des commandes CLI, des langages compilés, des sorties SARIF, de la gestion des alertes et du dépannage, notamment pour l’analyse par composant dans un monorepo.
Compétences similaires
Ponytail
CompétenceDéfend le plus petit changement qui résout vraiment le problème
Acquire Codebase Knowledge
CompétenceCartographie un dépôt inconnu en sept documents sourcés
Claude-Mem
CompétenceTransmet les acquis d’une session d’agent à la suivante
Commentaires(0)
Connectez-vous pour commenter