{"meta":{"title":"コード スキャンの概念","intro":"GitHubのコード スキャン機能の主要な概念について説明します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/concepts","title":"Concepts"},{"href":"/ja/code-security/concepts/code-scanning","title":"コード スキャン"}],"documentType":"subcategory"},"body":"# コード スキャンの概念\n\nGitHubのコード スキャン機能の主要な概念について説明します。\n\n## Links\n\n* [コード スキャン](/ja/code-security/concepts/code-scanning/code-scanning)\n\n  code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。\n\n* [コード スキャンのアラート](/ja/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。\n\n* [コード セキュリティ リスク評価](/ja/code-security/concepts/code-scanning/risk-assessment)\n\n  無料のコード セキュリティ リスク評価を生成して、組織の脆弱性への露出を把握します。\n\n* [コード スキャンの自動修正について](/ja/code-security/concepts/code-scanning/autofix-for-code-scanning)\n\n  自動修正では、 code scanning アラートの修正プログラムが自動的に生成され、既存の脆弱性を修復するのに役立ちます。\n\n* [プル要求での AI を利用したセキュリティ検出](/ja/code-security/concepts/code-scanning/ai-powered-security-detections)\n\n  AI を利用したセキュリティ検出では、AI ベースのスキャン エンジンを使用して、 CodeQLでカバーされていない言語とフレームワークのプル要求のセキュリティの脆弱性を検出します。\n\n* [コード スキャンのセットアップの種類について](/ja/code-security/concepts/code-scanning/setup-types)\n\n  ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。\n\n* [コード スキャンとの統合](/ja/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。\n\n* [コード スキャン用の SARIF ファイルについて](/ja/code-security/concepts/code-scanning/sarif-files)\n\n  SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。\n\n* [イシューを用いたコード スキャン アラートの追跡](/ja/code-security/concepts/code-scanning/alert-tracking-with-issues)\n\n  code scanningアラートを追跡とコラボレーションの問題にリンクすることで、セキュリティ結果をチームのワークフローに接続します。\n\n* [コード スキャンのマージ保護](/ja/code-security/concepts/code-scanning/merge-protection)\n\n  コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。\n\n* [複数リポジトリのバリアント分析](/ja/code-security/concepts/code-scanning/multi-repository-variant-analysis)\n\n  MRVA を使用すると、多数のリポジトリに対してクエリを実行することで、 Visual Studio Code でクエリをテストできます。\n\n* [CodeQL の概念](/ja/code-security/concepts/code-scanning/codeql)\n\n  CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。\n\n* [ツールの状態ページについて](/ja/code-security/concepts/code-scanning/tool-status-page)\n\n  ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。\n\n* [CodeQL プルリクエスト警告メトリクス](/ja/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  組織全体のプル要求における CodeQLのパフォーマンスについて理解します。\n\n* [リポジトリのプロパティ code scanning](/ja/code-security/concepts/code-scanning/repository-properties)\n\n  リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。"}