Skip to main content
Documentación de GitHub
Version:
Free, Pro, & Team
Buscar o preguntarle a Copilot
Buscar o preguntar
Copilot
Select language: current language is Spanish
Buscar o preguntarle a Copilot
Buscar o preguntar
Copilot
Abrir menú
Contraer barra lateral
Expandir barra lateral
Desplazar las migas de pan a la izquierda
Inicio
Seguridad y calidad del código
Referencia
Análisis de código
CodeQL
Manual de la CLI de CodeQL
comando de traza de base de datos
Desplazar las migas de pan hacia la derecha
Security and code quality
Comenzando
Características de seguridad de GitHub
Inicio rápido del repositorio seguro
Concepts
Seguridad secreta
Riesgos de pérdida de secretos
Escaneo de datos confidenciales
Supervisión pública
Protección contra el envío de cambios
Seguridad secreta con GitHub
Alertas de examen de secretos
Patrones personalizados
Comprobaciones de validez
Excepción delegada
Solicitudes de omisión
Examen de secretos para asociados
Tipos de secretos
Métricas de protección de empuje
Protección frente a inserción desde la línea de comandos
Trabajo con la protección contra inserción y el servidor MCP de GitHub
Protección de inserción desde la API REST
Análisis de código
Análisis de código
Alertas de examen de código
Evaluación de riesgos
Autofix
Detecciones de seguridad con tecnología de inteligencia artificial
Tipos de instalación
Integración con el análisis de código
Archivos SARIF
Seguimiento de alertas con problemas
Protección de combinación
Análisis de variantes de varios repositorios
CodeQL
Examen de código de CodeQL
CodeQL para lenguajes compilados
Conjuntos de consultas codeQL
Consultas personalizadas
CLI de CodeQL
CodeQL para VS Code
Áreas de trabajo de CodeQL
Archivos de referencia para consultas
Paquetes de consulta
Página de estado de la herramienta
Métricas de alertas de solicitudes de incorporación de cambios
Propiedades del repositorio
Seguridad de la cadena de suministro
Seguridad de la cadena de suministro
Cumplimiento de licencias de código abierto
Mejores prácticas para dependencias
Gráfica de dependencias
Datos del grafo de dependencias
Revisión de dependencias
Alertas de Dependabot
Alertas de malware
Métricas de alertas de Dependabot
Actualizaciones de seguridad de Dependabot
Actualizaciones de versión del dependabot
Solicitudes de incorporación de cambios de Dependabot
Actualizaciones de varios ecosistemas
archivo dependabot.yml
Evaluación de prioridades automática de Dependabot
Dependabot en Acciones
Registros de trabajos de Dependabot
Versiones inmutables
Artefactos vinculados
Calidad del código
Calidad del código de GitHub
Habilitación a escala
Cobertura automática de código
Informes y administración de vulnerabilidades
Base de datos de asesoramiento de GitHub
Avisos de recursos internos
Asesorías de seguridad de repositorio
Asesorías de seguridad global
Divulgación coordinada
Exposición a vulnerabilidades
Seguridad a escala
Selección de repositorios piloto
Seguridad de la organización
Información general sobre seguridad
Campañas de seguridad
Auditar alertas de seguridad
Descarte de alertas delegado
How-tos
Protección a escala
Configuración de la seguridad empresarial
Administración de la cobertura
Habilitación de la supervisión pública
Configuración de herramientas específicas
Permitir Code Quality
Configuración de VNET
Configuración de la seguridad de la organización
Establecimiento de una cobertura completa
Creación de una configuración personalizada
Aplicación de una configuración personalizada
Configuración de los valores globales
Administración de la cobertura
Edición de la configuración personalizada
Filtrar repositorios
Ocultar la configuración de seguridad
Eliminación de una configuración personalizada
Configuración de herramientas específicas
Evalúa tu riesgo relacionado con secretos
Evaluación del riesgo de vulnerabilidad
Visualización del informe de riesgo
Precio estimado
Protección de los secretos
Examen del código a gran escala
Configuración avanzada a gran escala de CodeQL
Aplicación de la revisión de dependencias
Administración del uso y el acceso
Dar acceso a registros privados
Administración del uso pagado de GHAS
Protección de los secretos
Detectar fugas de secretos
Habilitar escaneo de secretos
Habilitar para patrones genéricos
Habilitación de la detección de secretos genéricos
Personalización de la detección de fugas
Definición de patrones personalizados
Generación de expresiones regulares
Administrar patrones personalizados
Exclusión de carpetas y archivos
Habilitación de comprobaciones de validez
Habilitación de comprobaciones de metadatos
Evitar pérdidas futuras
Habilitación de la protección de inserción
Administración de la protección de usuario frente a notificaciones push
Trabajar en la prevención de fugas
Protección contra inserción en la línea de comandos