探索 GitHub 中的 CodeQL

已完成

開發人員使用 CodeQL 將安全性檢查自動化。

CodeQL 會將程式碼視為可查詢的資料。

GitHub 研究人員和社群研究人員貢獻了標準 CodeQL 查詢,而且您可以自行撰寫。

CodeQL 分析包含三個步驟:

  • 根據程式碼建立 CodeQL 資料庫。
  • 對資料庫執行 CodeQL 查詢。
  • 解譯結果。

CodeQL 可作為命令列解譯器和 Visual Studio Code 的延伸模組。

如需 CodeQL 的概觀,請參閱 CodeQL 概觀 (英文)。

如需可用的工具,請參閱 CodeQL 工具 (英文)。