{"meta":{"title":"Integration mit Code-Scanning","intro":"Sie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/concepts","title":"Concepts"},{"href":"/de/code-security/concepts/code-scanning","title":"Codeüberprüfung"},{"href":"/de/code-security/concepts/code-scanning/integration-with-code-scanning","title":"Integration mit Code-Scanning"}],"documentType":"article"},"body":"# Integration mit Code-Scanning\n\nSie können code scanning extern ausführen und die Ergebnisse dann in GitHub anzeigen oder Webhooks konfigurieren, die auf code scanning-Aktivitäten in Ihrem Repository reagieren.\n\n## Informationen zur Integration mit Codeüberprüfung\n\nAls Alternative zum Ausführen code scanning innerhalb GitHubkönnen Sie eine Analyse an anderer Stelle durchführen, die CodeQL CLI oder ein anderes statisches Analysetool verwenden und dann die Ergebnisse hochladen. Weitere Informationen findest du unter [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system).\n\nWenn du die Codeüberprüfung mit mehreren Konfigurationen ausführst, kann es passieren, dass eine Warnung mehrere Analyseursprünge aufweist. Wenn eine Warnung mehrere Analyseursprünge hat, kannst du den Status der Warnung für jeden Analyseursprung auf der Warnungsseite einsehen. Weitere Informationen finden Sie unter [Code-Scan-Warnungen](/de/code-security/concepts/code-scanning/code-scanning-alerts#about-alerts-from-multiple-configurations).\n\n## Integrationen mit WebHooks\n\nSie können code scanning Webhooks verwenden, um Integrationen zu erstellen oder zu konfigurieren, wie [GitHub Apps](/de/apps/creating-github-apps/registering-a-github-app) oder [OAuth apps](/de/apps/oauth-apps/building-oauth-apps), die code scanning-Ereignisse in Ihrem Repository abonnieren. Sie können beispielsweise eine Integration erstellen, die ein Issue auf GitHub erstellt oder Ihnen eine Slack-Benachrichtigung sendet, wenn Ihrem Repository eine neue code scanning-Warnung hinzugefügt wird. Weitere Informationen findest du unter [Webhooks-Dokumentation](/de/webhooks) und [Webhook-Ereignisse und Webhook-Nutzlasten](/de/webhooks/webhook-events-and-payloads#code_scanning_alert).\n\n## Weiterführende Lektüre\n\n* [Code-Überprüfung](/de/code-security/concepts/code-scanning/code-scanning)\n* [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n* [SARIF-Unterstützung für die Codeüberprüfung](/de/code-security/reference/code-scanning/sarif-files/sarif-support)"}