# コード スキャンの概念

GitHubのコード スキャン機能の主要な概念について説明します。

## Links

* [コード スキャン](/ja/code-security/concepts/code-scanning/code-scanning)

  code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。

* [コード スキャンのアラート](/ja/code-security/concepts/code-scanning/code-scanning-alerts)

  様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。

* [コード セキュリティ リスク評価](/ja/code-security/concepts/code-scanning/risk-assessment)

  無料のコード セキュリティ リスク評価を生成して、組織の脆弱性への露出を把握します。

* [コード スキャンの自動修正について](/ja/code-security/concepts/code-scanning/autofix-for-code-scanning)

  自動修正では、 code scanning アラートの修正プログラムが自動的に生成され、既存の脆弱性を修復するのに役立ちます。

* [プル要求での AI を利用したセキュリティ検出](/ja/code-security/concepts/code-scanning/ai-powered-security-detections)

  AI を利用したセキュリティ検出では、AI ベースのスキャン エンジンを使用して、 CodeQLでカバーされていない言語とフレームワークのプル要求のセキュリティの脆弱性を検出します。

* [コード スキャンのセットアップの種類について](/ja/code-security/concepts/code-scanning/setup-types)

  ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。

* [コード スキャンとの統合](/ja/code-security/concepts/code-scanning/integration-with-code-scanning)

  code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。

* [コード スキャン用の SARIF ファイルについて](/ja/code-security/concepts/code-scanning/sarif-files)

  SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。

* [イシューを用いたコード スキャン アラートの追跡](/ja/code-security/concepts/code-scanning/alert-tracking-with-issues)

  code scanningアラートを追跡とコラボレーションの問題にリンクすることで、セキュリティ結果をチームのワークフローに接続します。

* [コード スキャンのマージ保護](/ja/code-security/concepts/code-scanning/merge-protection)

  コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。

* [複数リポジトリのバリアント分析](/ja/code-security/concepts/code-scanning/multi-repository-variant-analysis)

  MRVA を使用すると、多数のリポジトリに対してクエリを実行することで、 Visual Studio Code でクエリをテストできます。

* [CodeQL の概念](/ja/code-security/concepts/code-scanning/codeql)

  CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。

* [ツールの状態ページについて](/ja/code-security/concepts/code-scanning/tool-status-page)

  ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。

* [CodeQL プルリクエスト警告メトリクス](/ja/code-security/concepts/code-scanning/pull-request-alert-metrics)

  組織全体のプル要求における CodeQLのパフォーマンスについて理解します。

* [リポジトリのプロパティ code scanning](/ja/code-security/concepts/code-scanning/repository-properties)

  リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。