Skip to main content
GitHub 文档
Version:
Free, Pro, & Team
搜索或询问 Copilot
搜索或询问
Copilot
Select language: current language is Simplified Chinese
搜索或询问 Copilot
搜索或询问
Copilot
打开菜单
折叠边栏
展开侧边栏
向左滚动痕迹导航
主
安全性和代码质量
Tutorials
自定义代码扫描
向右滚动痕迹导航
Security and code quality
入门
GitHub安全功能
安全存储库快速入门
Concepts
机密安全性
机密泄漏风险
秘密扫描
公众监督
推送保护
借助 GitHub 实现机密保护
机密扫描警报
自定义模式
有效性检查
委派绕过
绕过请求
合作伙伴机密扫描
机密类型
推送保护指标
命令行推送保护
推送保护和 GitHub MCP 服务器
通过 REST API 的推送保护
代码扫描
代码扫描
代码扫描警报
风险评估
自动修复
AI 驱动的安全检测
安装类型
与代码扫描集成
SARIF 文件
通过议题跟踪警报
合并保护
多存储库变体分析
CodeQL
CodeQL 代码扫描
用于编译语言的 CodeQL
CodeQL 查询套件
自定义查询
CodeQL命令行界面 (CLI)
适用于 VS Code 的 CodeQL
CodeQL 工作区
查询引用文件
查询包
工具状态页
拉取请求警报指标
存储库属性
供应链安全
供应链安全
开放源代码许可证符合性
依赖项最佳做法
依赖项关系图
依赖项关系图数据
依赖项审查
Dependabot 警报
恶意软件警报
Dependabot 警报指标
Dependabot 安全更新
Dependabot 版本更新
Dependabot 拉取请求
多生态系统更新
dependabot.yml 文件
Dependabot 自动分类规则
Actions 上的 Dependabot
Dependabot 作业日志
不可变版本
链接的工件
代码质量
GitHub 代码质量
规模化赋能
自动代码覆盖率
漏洞报告和管理
GitHub 通告数据库
内部资源公告
存储库安全公告
全局安全公告
协调披露
漏洞暴露
大规模的安全保障
选择试点存储库
组织安全
安全性概述
安全活动
审核安全警报
委派的警报消除
How-tos
大规模保护
配置企业安全性
管理覆盖范围
启用公开监控
配置特定工具
允许 Code Quality
配置 VNET
配置组织安全性
建立完整的覆盖范围
创建自定义配置
应用自定义配置
配置全局设置
管理覆盖范围
编辑自定义配置
筛选存储库
分离安全配置
删除自定义配置
配置特定工具
评估机密风险
评估漏洞风险
查看风险报告
估计价格
保护机密
大规模代码扫描
大规模 CodeQL 高级设置
强制实施依赖项评审
管理使用情况和访问权限
授予专用注册表访问权限
管理付费 GHAS 使用情况
保护机密
检测机密泄漏
启用机密扫描
针对通用模式启用
启用通用机密检测
自定义泄漏检测
定义自定义模式
生成正则表达式
管理自定义模式
排除文件夹和文件
启用有效性检查
启用元数据检查
防止将来泄漏
启用推送保护
管理用户推送保护
与防止泄漏合作
命令行上的推送保护
GitHub UI 中的推送保护
管理绕过请求
启用委派绕过
授予豁免
管理绕过请求
审核绕过请求
查找和修复代码漏洞
配置代码扫描
配置代码扫描