CodeQL Code Scanning
Configura CodeQL via Actions o CLI e ne risolve gli errori
Installazione
gh skills install github/awesome-copilot codeql
codeql.yml yazarken ya da düzeltirken, derlenen bir dilde build mode hatası alındığında, SARIF çıktısı yorumlanırken veya kod tarama alarmları tasnif edilirken
- Autore
- Ve Sharma
- Licenza
- MIT
Spiega come scegliere tra configurazione predefinita e avanzata, quindi affronta gli elementi che quella avanzata richiede di impostare correttamente: matrice dei linguaggi, modalità di build per i linguaggi compilati, selezione delle suite di query, cache delle dipendenze e pacchetti di query personalizzati. La parte dedicata alla CLI mostra come creare un database in locale, analizzarlo e caricare i risultati, oltre a come leggere il file SARIF prodotto. Sei file di riferimento coprono configurazione dei workflow, comandi CLI, linguaggi compilati, output SARIF, gestione degli avvisi e risoluzione dei problemi, inclusa la scansione per componente nei monorepo.
Skill simili
Ponytail
SkillSostiene la modifica minima che risolve davvero il problema
Acquire Codebase Knowledge
SkillMappa un repository sconosciuto in sette documenti verificabili
Claude-Mem
SkillPorta nelle nuove sessioni ciò che l'agente ha imparato
Commenti(0)
Accedi per commentare