Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase, and to maintain your software supply chain.
Guides
View allPopular
Code examples
Microsoft 的 CodeQL 代码扫描
Microsoft 开源仓库中 CodeQL 操作的代码扫描工作流示例。
CodeQL代码扫描GitHub 操作Adversarial Robustness Toolbox (ART) CodeQL 代码扫描
受信任的 AI 仓库中 CodeQL 操作的代码扫描工作流示例。
CodeQL代码扫描GitHub 操作Microsoft 安全策略模板
示例安全策略
安全策略Electron 安全策略
示例安全策略
安全策略Rails 的安全通告
Rails 针对 CVE-2020-15169 发布的安全通告。
安全通告自动启用 Dependabot 警报和安全更新
用于在整个组织中启用 Dependabot 警报和安全更新的示例脚本。
Dependabot警报安全更新组织脚本
Guides
Configuring Dependabot security updates
You can use Dependabot security updates or manual pull requests to easily update vulnerable dependencies.
Configuring Dependabot version updates
You can configure your repository so that Dependabot automatically updates the packages you use.
Setting up code scanning for a repository
You can set up code scanning by adding a workflow to your repository.
保护端到端供应链
介绍关于完整的端到端供应链安全性(包括个人帐户、代码和生成过程)的最佳做法指南。