{"meta":{"title":"Concepts d’analyse du code","intro":"Découvrez les concepts fondamentaux des GitHubfonctionnalités d’analyse du code.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/enterprise-server@3.21/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/enterprise-server@3.21/code-security/concepts","title":"Concepts"},{"href":"/fr/enterprise-server@3.21/code-security/concepts/code-scanning","title":"Analyse du code"}],"documentType":"subcategory"},"body":"# Concepts d’analyse du code\n\nDécouvrez les concepts fondamentaux des GitHubfonctionnalités d’analyse du code.\n\n## Links\n\n* [Analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/code-scanning)\n\n  Vous pouvez utiliser code scanning pour rechercher des vulnérabilités et des erreurs de sécurité dans le code de votre projet sur GitHub.\n\n* [Alertes d’analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Découvrez les différents types d’alertes d’analyse de code et les informations qui vous aident à comprendre le problème que chaque alerte met en évidence.\n\n* [/risk-assessment](/fr/enterprise-server@3.21/risk-assessment)\n\n* [/autofix-for-code-scanning](/fr/enterprise-server@3.21/autofix-for-code-scanning)\n\n* [/ai-powered-security-detections](/fr/enterprise-server@3.21/ai-powered-security-detections)\n\n* [À propos des types d’installation pour l’analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/setup-types)\n\n  Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.\n\n* [Intégration à l’analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Vous pouvez effectuer code scanning en externe, puis afficher les résultats dans GitHub, ou configurer des webhooks qui surveillent l’activité de code scanning dans votre dépôt.\n\n* [À propos des fichiers SARIF pour l’analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/sarif-files)\n\n  Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.\n\n* [/alert-tracking-with-issues](/fr/enterprise-server@3.21/alert-tracking-with-issues)\n\n* [Protection contre la fusion d’analyse du code](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/merge-protection)\n\n  Les règles d’analyse du code empêchent les pull requests contenant des vulnérabilités potentielles d'être fusionnées.\n\n* [/multi-repository-variant-analysis](/fr/enterprise-server@3.21/multi-repository-variant-analysis)\n\n* [Concepts pour CodeQL](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/codeql)\n\n  Comprendre les concepts fondamentaux derrière CodeQL et comment il vous aide à trouver des vulnérabilités et des erreurs dans votre code.\n\n* [À propos de la page d’état de l’outil](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/tool-status-page)\n\n  Le page d’état de l’outil offre une visibilité sur l’état et les performances des outils code scanning dans votre dépôt.\n\n* [Indicateurs d’alerte de demande de tirage CodeQL](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Comprendre les performances de CodeQL dans les pull requests au sein de vos organisations.\n\n* [Propriétés du référentiel pour code scanning](/fr/enterprise-server@3.21/code-security/concepts/code-scanning/repository-properties)\n\n  Vous pouvez utiliser les propriétés du référentiel pour s’adapter code scanning à vos besoins."}