Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the
English documentation
.
GitHub Docs
Version:
Free, Pro, & Team
Search GitHub Docs
代码安全
/
入门
All products
代码安全
入门
GitHub 安全功能
保护存储库
保护你的组织
Add a security policy
Audit security alerts
机密扫描
关于机密扫描
作为服务提供者,您可以与 GitHub 合作,让您的密码格式包含在我们的 secret scanning 中。
Configure secret scans
管理机密警报
排查机密扫描问题
代码扫描
自动扫描代码
关于代码扫描
关于代码扫描警报
分类拉取请求中的警报
Configure code scanning
管理警报
跟踪问题中的警报
自定义代码扫描
使用 CodeQL 进行代码扫描
CodeQL 的硬件资源
配置编译的语言
排查默认设置问题
排查 高级设置的问题
容器中的
查看代码扫描日志
与代码扫描集成
关于集成
上传 SARIF 文件
SARIF 支持
在 CI 系统中使用 CodeQL
CI 中的代码扫描
安装 CodeQL CLI
Configure CodeQL CLI
Migrating from the CodeQL runner
CodeQL CLI
使用 CodeQL CLI
关于 CodeQL CLI
入门
创建 CodeQL 数据库
提取程序选项
分析数据库
在 CodeQL CLI 中使用自定义查询
创建 CodeQL 查询套件
测试自定义查询
测试查询帮助文件
创建并使用 CodeQL 包
发布及使用 CodeQL 包
在 CodeQL 配置文件中指定命令选项
CodeQL CLI 参考
关于 CodeQL 包
关于 CodeQL 工作区
查询引用文件
CodeQL CLI SARIF 输出
退出代码
安全通知
全局安全公告
关于 GitHub 公告数据库
关于全局安全公告
Browse Advisory Database
Edit Advisory Database
存储库安全公告
关于存储库安全公告
权限级别
Configure for a repository
Configure for an organization
创建存储库公告
编辑存储库公告
临时私有复刻
Publish repository advisories
Add collaborators
删除协作者
撤销存储库公告
关于报告和编写的指导
协调披露
Best practices
私下报告
管理漏洞报告
供应链安全
了解供应链
供应链安全
Dependency graph
配置依赖项图
依赖项提交 API
依赖项检查
配置依赖项评审
探索依赖项
排查依赖项关系图的问题
端到端供应链
概述
保护帐户
Securing code
保护生成
Dependabot
Dependabot 警报
Dependabot 警报
配置 Dependabot 警报
View Dependabot alerts
Configure notifications
Dependabot 安全更新
Dependabot 安全更新
配置安全更新
Dependabot 版本更新
Dependabot 版本更新
配置版本更新
列出已配置的依赖项
自定义更新
Configure dependabot.yml
使用 Dependabot
管理 Dependabot PR
结合使用 Dependabot 与 Actions
自动更新操作
Configure access to private registries
Remove access to public registries
漏洞检测疑难解答
排查错误
安全概述
关于安全性概述
代码安全指南
代码安全
/
入门
开始使用代码安全
使用 GitHub 的代码安全性简介。
GitHub 安全功能
保护您的仓库
保护你的组织
Adding a security policy to your repository
Auditing security alerts