Skip to main content
Skip to content
GitHub
Docs
Suchen oder Fragen Sie Copilot
/
Menü
Randleiste reduzieren
Randleiste erweitern
Breadcrumbs nach links scrollen
Startseite
Sicherheit und Codequalität
Anleitungen
Secret-Schutz
Breadcrumbs nach rechts scrollen
Security and code quality
Erste Schritte
GitHub Sicherheitsfunktionen
Schnellstart für sicheres Repository
Concepts
Geheime Sicherheit
Geheime Leckagerisiken
Geheimnisüberprüfung
Öffentliche Überwachung
Pushschutz
Geheime Sicherheit mit GitHub
Geheimnisüberprüfungswarnungen
Angepasste Muster
Gültigkeitsprüfungen
Delegierte Umgehung
Umgehungsanforderungen
Geheimes Scannen für Partner
Geheime Typen
Push-Schutz Metriken
Befehlszeilen-Pushschutz
Pushschutz und der GitHub MCP-Server
Push-Schutz über die REST-API
Codeüberprüfung
Code-Überprüfung
Code-Scan-Warnungen
Risikobewertung
Autofix
KI-Scan
Setup-Typen
Integration mit Code-Scanning
SARIF-Dateien
Verfolgung von Warnmeldungen anhand von Problemen
Zusammenführungsschutz
Multi-Repository-Variantenanalyse
CodeQL
CodeQL-Code scannen
CodeQL für kompilierte Sprachen
CodeQL-Abfragesammlungen
Benutzerdefinierte Abfragen
CodeQL CLI
CodeQL für VS-Code
CodeQL-Arbeitsbereiche
Abfragereferenzdateien
Abfragepakete
Toolstatusseite
Benachrichtigungsmetriken für Pull-Requests
Repositoryeigenschaften
Sicherheit der Lieferkette
Sicherheit der Lieferkette
Open Source-Lizenzcompliance
Bewährte Methoden zur Abhängigkeitsbewältigung
Abhängigkeitsdiagramm
Abhängigkeitsdiagrammdaten
Abhängigkeitsüberprüfung
Dependabot-Warnungen
Schadsoftwarewarnungen
Dependabot-Warnungsmetriken
Dependabot-Sicherheitsupdates
Dependabot-Versionsaktualisierungen
Dependabot-Pullanforderungen
Updates für mehrere Ökosysteme
Datei dependabot.yml
Automatischer Registrierungszugriff
Automatische Triageregeln von Dependabot
Dependabot über Actions
Dependabot-Auftragsprotokolle
Unveränderliche Releases
Verknüpfte Artefakte
Codequalität
GitHub-Codequalität
Befähigung in großem Maßstab
Automatische Codeabdeckung
Berichterstellung und -verwaltung von Sicherheitsrisiken
GitHub Advisory-Datenbank
Empfehlungen für innere Ressourcen
Sicherheitsempfehlungen für Repositorys
Globale Sicherheitsempfehlungen
Koordinierte Offenlegung
Verwundbarkeits-Exposition
Sicherheit im großen Maßstab
Auswählen von Pilotrepositorys
Organisationssicherheit
Sicherheitsübersicht
Sicherheitskampagnen
Sicherheitswarnungen prüfen
Delegiertes Schließen von Warnungen
How-tos
Sicher im großen Maßstab
Konfigurieren der Unternehmenssicherheit
Einrichten einer vollständigen Abdeckung
Erstellen einer benutzerdefinierten Konfiguration
Anwenden einer benutzerdefinierten Konfiguration
Zusätzliche Einstellungen konfigurieren
Verwalten Sie Ihre Deckung
Angepasste Konfiguration bearbeiten
Löschen einer benutzerdefinierten Konfiguration
Aktivieren der öffentlichen Überwachung
Konfigurieren bestimmter Tools
Code Quality zulassen
Konfigurieren von Codescans
Konfigurieren von VNET
Konfigurieren der Organisationssicherheit
Einrichten einer vollständigen Abdeckung
Erstellen einer benutzerdefinierten Konfiguration
Anwenden einer benutzerdefinierten Konfiguration
Konfigurieren globaler Einstellungen
Verwalten Sie Ihre Deckung
Angepasste Konfiguration bearbeiten
Repositorys filtern
Trennen der Sicherheitskonfiguration
Löschen einer benutzerdefinierten Konfiguration
Konfigurieren bestimmter Tools
Bewerten Sie Ihr verborgenes Risiko
Bewerten Sie Ihr Schwachstellenrisiko
Risikobericht anzeigen
Preisschätzung
Schützen Sie Ihre Geheimnisse
Codescanning im großen Stil
Erweitertes Setup von CodeQL im großen Stil
Erzwingen der Abhängigkeitsüberprüfung
Verwalten von Nutzung und Zugriff
Zugriff auf private Registrierungen gewähren
Verwalten der kostenpflichtigen Nutzung von GHAS
Schützen Sie Ihre Geheimnisse
Erkennen geheimer Lecks
Aktivieren der Geheimnisüberprüfung
Aktivieren für generische Muster
Aktivieren der generischen Erkennung von geheimen Schlüsseln
Leckerkennung anpassen
Definieren benutzerdefinierter Muster
Reguläre Ausdrücke generieren
Benutzerdefinierte Muster verwalten
Ausschließen von Ordnern und Dateien
Aktivieren von Gültigkeitsprüfungen
Aktivieren von Metadatenüberprüfungen
Verhindern zukünftiger Lecks
Aktivieren des Pushschutzes
Verwaltung von Push-Schutz für Benutzer
Block merges with secrets
Arbeiten mit Leckschutz
Pushschutz über die Befehlszeile
Push-Schutz in der GitHub-Benutzeroberfläche
Verwalten von Umgehungsanforderungen
Delegierte Umgehung aktivieren
Freistellungen gewähren
Verwalten von Umgehungsanforderungen
Überprüfen von Umgehungsanforderungen
Suchen und Beheben von Coderisiken
Konfigurieren von Codescans
Codeüberprüfung konfigurieren
Konfigurieren des erweiterten Setups
Verwalten Ihrer Konfiguration
Bearbeiten des Standardsetups
Toolstatusseite verwenden
Festlegen des Zusammenführungsschutzes
Konfigurieren größerer Runner
CodeQL für kompilierte Sprachen
Scannen über die Befehlszeile
Einrichten von CodeQL CLI
Schreiben benutzerdefinierter Abfragen
Veröffentlichen und Verwenden von Paketen
Testen benutzerdefinierter Abfragen
Testen von Hilfedateien für Abfragen
Datenbanken herunterladen
Quellcode auschecken
PR-Scans beschleunigen
Angeben von Befehlsoptionen
Erstellen von Datenbankbundle
Scannen aus VS Code
Installieren von CodeQL für VS-Code
CodeQL-Datenbanken verwalten
CodeQL-Abfragen ausführen
Untersuchen des Datenflusses
Ausführen von Abfragen in großem Maßstab
Verwenden des Modell-Editors
Benutzerdefinierte Abfrage erstellen
Verwalten von CodeQL-Paketen
Untersuchen der Codestruktur
Testen von CodeQL-Abfragen
Anpassen von Einstellungen
Einrichten des CodeQL-Arbeitsbereichs
Verwalten von CodeQL CLI
Zugriffsprotokolle
Integration mit vorhandenen Tools
Verwendung mit bestehendem CI-System
SARIF-Datei hochladen
Sichern Ihrer Lieferkette
Sichern der Abhängigkeiten
Konfigurieren von Dependabot-Warnungen
Konfigurieren von Schadsoftwarewarnungen
Konfigurieren von Sicherheitsupdates
Konfigurieren von Versionsupdates
Verwalten von Innersource-Empfehlungen
Aktionen zur automatischen Aktualisierung
Konfigurieren von Updates für mehrere Ökosysteme
Aktivieren des Abhängigkeitsdiagramms
Erkunden von Abhängigkeiten
Automatisches Übermitteln von Abhängigkeiten
Verwenden der Abhängigkeitsübermittlungs-API
Überprüfen der Releaseintegrität
Verwalten Sie die Abhängigkeitssicherheit
Konfigurieren von Lizenzrichtlinien
Auto-Triage Dependabot-Warnungen
Priorisieren mit voreingestellten Regeln