Skip to main content
GitHubドキュメント
Version:
Free, Pro, & Team
Copilotを検索または要求する
{{icon}}
Select language: current language is Japanese
Copilotを検索または要求する
{{icon}}
メニューを開く
サイドバーを折りたたむ
サイドバーを展開する
階層リンクを左にスクロールする
ホーム
セキュリティとコードの品質
リファレンス
コード スキャン
コード スキャン ログ
階層リンクを右にスクロールする
Security and code quality
はじめに
GitHubセキュリティ機能
リポジトリのクイック スタートを保護する
Concepts
シークレット セキュリティ
秘密漏えいリスク
シークレット スキャン
パブリック監視
プッシュプロテクション
GitHubを使用したシークレット セキュリティ
シークレット スキャンのアラート
カスタムパターン
有効性チェック
委任されたバイパス
バイパス要求
パートナーに対するシークレット スキャン
シークレットの種類
プッシュ保護メトリック
コマンド ライン プッシュ保護
プッシュ保護と GitHub MCP サーバー
REST API からのプッシュ保護
コード スキャン
コード スキャン
コード スキャンのアラート
リスク評価
自動修正
AI を利用したセキュリティ検出
セットアップの種類
コード スキャンとの統合
SARIF ファイル
問題のあるアラートの追跡
マージ保護
複数リポジトリのバリアント分析
CodeQL
CodeQL コードのスキャン
コンパイル済み言語の CodeQL
CodeQL クエリ セット
カスタム クエリ
CodeQL コマンドラインインターフェース (CLI)
VS Code 向け CodeQL
CodeQL ワークスペース
クエリ参照ファイル
クエリ パック
ツールの状態ページ
プルリクエストアラートメトリクス
リポジトリのプロパティ
サプライ チェーンのセキュリティ
サプライ チェーンのセキュリティ
オープン ソース ライセンスのコンプライアンス
依存関係のベスト プラクティス
依存関係グラフ
依存関係グラフ データ
依存関係の確認
Dependabot アラート
マルウェア アラート
Dependabot アラートのメトリクス
Dependabot セキュリティ アップデート
Dependabot バージョン アップデート
Dependabot プル リクエスト
マルチエコシステム更新
dependabot.yml ファイル
Dependabot 自動優先順位設定ルール
アクションに依存する
Dependabot ジョブ ログ
変更不可リリース
リンクされた成果物
コードの品質
GitHub のコード品質
大規模な有効化
自動コード カバレッジ
脆弱性のレポートと管理
GitHub Advisory データベース
Innersource アドバイザリ
リポジトリ セキュリティ アドバイザリ
グローバル セキュリティ アドバイザリ
協調的な開示
脆弱性の露出
大規模なセキュリティ
パイロット リポジトリの選択
組織のセキュリティ
セキュリティの概要
セキュリティ キャンペーン
セキュリティ アラートを監査する
委任アラートの解除
やり方
規模を拡大してもセキュリティを確保
エンタープライズ セキュリティの構成
対象範囲を管理する
パブリック監視を有効にする
特定のツールを構成する
許可する Code Quality
VNET を構成する
組織のセキュリティを構成する
完全な範囲を確立する
カスタム構成を作成します
カスタム構成を適用する
グローバル設定の構成
対象範囲を管理する
カスタム構成を編集する
リポジトリをフィルターする
セキュリティ構成をデタッチする
カスタム構成を削除する