探索 GitHub CodeQL

已完成

开发人员使用 CodeQL 自动执行安全检查。

CodeQL 将代码视为可查询的数据。

GitHub 研究人员和社区研究人员提供了标准 CodeQL 查询,你可以编写自己的查询。

CodeQL 分析由三个阶段组成:

  • 创建 CodeQL 数据库(基于代码)。
  • 对数据库运行 CodeQL 查询。
  • 解释结果。

CodeQL 可用作命令行解释器和 Visual Studio Code 的扩展。

有关 CodeQL 的概述,请参阅 CodeQL 概述

有关可用工具,请参阅 CodeQL 工具