Skip to main content
Documentos do GitHub
Version:
Free, Pro, & Team
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Select language: current language is Portuguese
Pesquisar ou perguntar ao Copilot
Pesquisar ou perguntar
Copilot
Abrir menu
Barra lateral do recolhimento
Expandir barra lateral
Deslocar a trilha de navegação para a esquerda
Página Inicial
Qualidade de segurança e código
Tutorials
Personalizar a verificação de código
Personalizar a análise
Deslizar o caminho de navegação para a direita
Security and code quality
Começando
GitHub recursos de segurança
Guia de Início rápido do repositório seguro
Concepts
Segurança secreta
Riscos de vazamento de segredos
Escaneamento de segredos
Monitoramento público
Proteção por Notificações Push
Segurança secreta com GitHub
Alertas de verificação de segredos
Padrões personalizados
Verificações de validade
Bypass delegado
Ignorar solicitações
Verificação secreta para parceiros
Tipos de segredo
Métricas de proteção por push
Proteção contra push na linha de comando
Proteção de push e o servidor de MCP do GitHub
Proteção contra push via API REST
Varredura de código
Análise de código
Alertas de escaneamento de código
Avaliação de risco
Correção automática
Detecções de segurança alimentadas por IA
Tipos de instalação
Integração com a análise de código
Arquivos SARIF
Acompanhamento de alertas com problemas
Proteção de mesclagem
Análise de variante de vários repositórios
CodeQL
Análise de código CodeQL
CodeQL para linguagens compiladas
Conjuntos de consultas CodeQL
Consultas personalizadas
CLI do CodeQL
CodeQL para VS Code
Workspaces do CodeQL
Arquivos de referência de consulta
Pacotes de consulta
Página de status da ferramenta
Métricas de alerta de solicitação de pull
Propriedades do repositório
Segurança da cadeia de fornecedores
Segurança da cadeia de fornecedores
Conformidade de licença de software livre
Práticas recomendadas de dependência
Grafo de dependência
Dados do grafo de dependência
Análise de dependência
Alertas do Dependabot
Alertas de malware
Métricas de alerta Dependabot
Atualizações de segurança do Dependabot
Atualizações de versão do Dependabot
Solicitações de pull do Dependabot
Atualizações de vários ecossistemas
arquivo dependabot.yml
Regras de triagem automática do Dependabot
Dependabot no Actions
Logs de 'Dependabot'
Versões imutáveis
Artefatos vinculados
Qualidade do código
Qualidade do Código do GitHub
Habilitação em escala
Cobertura automática de código
Gerenciamento e relatórios de vulnerabilidades
Banco de dados do GitHub Advisory
Avisos de fonte interna
Avisos de segurança do repositório
Avisos de segurança global
Divulgação coordenada
Exposição a vulnerabilidades
Segurança em escala
Selecionar repositórios piloto
Segurança da organização
Visão geral da segurança
Campanhas de segurança
Alertas de segurança de auditoria
Cancelamento de alerta delegado
How-tos
Assegurar segurança em escala
Configurar a segurança da empresa
Gerenciar sua cobertura
Habilitar o monitoramento público
Configurar ferramentas específicas
Permitir Code Quality
Configurar VNET
Configurar a segurança da organização
Estabelecer cobertura completa
Criar configuração personalizada
Aplicar a configuração personalizada
Definir as configurações globais
Gerenciar sua cobertura
Editar configuração personalizada
Filtrar repositórios
Desanexar configuração de segurança
Excluir configuração personalizada
Configurar ferramentas específicas
Avaliar o risco secreto
Avaliar o risco de vulnerabilidade
Exibir relatório de risco
Estimar o preço
Proteger seus segredos
Verificação de código em escala
Configuração avançada do CodeQL em escala
Impor a revisão de dependência