# Концепции сканирования кода

Изучите основные концепции GitHubфункций сканирования кода.

## Links

* [Сканирование кода](/ru/code-security/concepts/code-scanning/code-scanning)

  Вы можете использовать code scanning их для поиска уязвимостей и ошибок безопасности в коде вашего проекта на GitHub.

* [Оповещения о проверке кода](/ru/code-security/concepts/code-scanning/code-scanning-alerts)

  Сведения о различных типах оповещений проверки кода и сведениях, которые помогут понять, на какую проблему указывает конкретное оповещение.

* [Оценка рисков безопасности кода](/ru/code-security/concepts/code-scanning/risk-assessment)

  Создайте бесплатную оценку рисков безопасности кода, чтобы понять уязвимости вашей организации.

* [О автофиксе для сканирования кода](/ru/code-security/concepts/code-scanning/autofix-for-code-scanning)

  Автофикс автоматически создает исправления для code scanning оповещений, помогая устранить существующие уязвимости.

* [Обнаружение безопасности на основе искусственного интеллекта в запросах на вытягивание](/ru/code-security/concepts/code-scanning/ai-powered-security-detections)

  Обнаружения безопасности, основанные на искусственном интеллекте, используют подсистему сканирования на основе искусственного интеллекта для поиска уязвимостей в запросах на вытягивание языков и платформ, не охваченных CodeQL.

* [О типах настроек для сканирования кода](/ru/code-security/concepts/code-scanning/setup-types)

  В зависимости от ваших потребностей предлагает GitHub стандартную или расширенную конфигурацию для code scanning.

* [Интеграция с сканированием кода](/ru/code-security/concepts/code-scanning/integration-with-code-scanning)

  Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.

* [О файлах SARIF для сканирования кода](/ru/code-security/concepts/code-scanning/sarif-files)

  ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.

* [Отслеживание оповещений при сканировании кода с помощью проблем](/ru/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Подключите данные по безопасности к рабочему процессу вашей команды, связывая code scanning оповещения с проблемами для отслеживания и совместной работы.

* [Защита слияния при сканировании кода](/ru/code-security/concepts/code-scanning/merge-protection)

  Правила сканирования кода предотвращают слияние пулл-заявок с потенциальными уязвимостями.

* [Многорепозиторийный вариантный анализ](/ru/code-security/concepts/code-scanning/multi-repository-variant-analysis)

  MRVA позволяет тестировать запрос Visual Studio Code , запуская его с большим количеством репозиториев.

* [Концепции для CodeQL](/ru/code-security/concepts/code-scanning/codeql)

  Поймите основные концепции CodeQL и то, как это помогает находить уязвимости и ошибки в вашем коде.

* [О статусе инструмента](/ru/code-security/concepts/code-scanning/tool-status-page)

  Обеспечивает Страница состояния средства видимость работоспособности и производительности code scanning средств в репозитории.

* [Метрики оповещений о pull request в CodeQL](/ru/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Изучите CodeQLпроизводительность pull request-запросов в ваших организациях.

* [Свойства репозитория для code scanning](/ru/code-security/concepts/code-scanning/repository-properties)

  Свойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.