# 代码扫描的概念

了解 GitHub 的代码扫描功能核心概念。

## Links

* [代码扫描](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)

  您可以使用 code scanning 在项目 GitHub 的代码中查找安全漏洞和错误。

* [代码扫描警报](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning-alerts)

  了解不同类型的代码扫描警报以及有助于了解每个警报突出显示的问题的信息。

* [代码安全风险评估](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/risk-assessment)

  生成免费的代码安全风险评估，以了解组织的漏洞暴露情况。

* [关于代码扫描的自动修复](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/autofix-for-code-scanning)

  自动修复会自动为 code scanning 警报生成修补程序，帮助你修正现有漏洞。

* [拉取请求中 AI 支持的安全检测](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/ai-powered-security-detections)

  AI 提供支持的安全检测使用基于 AI 的扫描引擎来查找拉取请求中未涵盖 CodeQL的语言和框架的安全漏洞。

* [关于代码扫描的设置类型](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/setup-types)

  根据你的需求， GitHub 提供 code scanning默认或高级设置。

* [与代码扫描集成](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/integration-with-code-scanning)

  您可以在外部执行 code scanning，然后在 GitHub 中显示结果，或者配置 Webhook 以侦听仓库中的 code scanning 活动。

* [关于用于代码扫描的 SARIF 文件](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/sarif-files)

  SARIF 文件将第三方分析结果转换为 GitHub 中的警报。

* [使用议题跟踪代码扫描警报](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/alert-tracking-with-issues)

  通过将 code scanning 警报链接到议题以进行跟踪和协作，从而将安全发现与团队的工作流相连接。

* [代码扫描合并保护](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/merge-protection)

  代码扫描规则可防止含有潜在漏洞的拉取请求被合并。

* [多存储库变体分析](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/multi-repository-variant-analysis)

  MRVA 可让你在 Visual Studio Code 中针对大量代码库运行某个查询，以测试该查询。

* [CodeQL 的概念](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql)

  了解背后的 CodeQL 核心概念，以及它如何帮助你在代码中查找漏洞和错误。

* [关于工具状态页面](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/tool-status-page)

  工具状态页 可让您了解您的存储库中 code scanning 工具的运行状况和性能。

* [CodeQL 拉取请求警报指标](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/pull-request-alert-metrics)

  了解 CodeQL在贵组织内拉取请求中的表现。

* [存储库属性 code scanning](/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/repository-properties)

  可以使用存储库属性来 code scanning 调整以满足你的需求。