{"meta":{"title":"コード スキャンとの統合","intro":"code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/enterprise-cloud@latest/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ja/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"コード スキャン"},{"href":"/ja/enterprise-cloud@latest/code-security/concepts/code-scanning/integration-with-code-scanning","title":"コード スキャンとの統合"}],"documentType":"article"},"body":"# コード スキャンとの統合\n\ncode scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。\n\n## Code scanningとのインテグレーションについて\n\ncode scanning内でGitHubを実行する代わりに、CodeQL CLI または別の静的分析ツールを使用して他の場所で分析を実行し、結果をアップロードできます。 詳細については、「[既存の CI システムでコード スキャンを使用する](/ja/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)」を参照してください。\n\n複数の構成を使用してコード スキャンを実行すると、アラートに複数の分析元が含まれることがあります。 アラートに複数の分析元がある場合、各分析元でのアラートの状態を、\\[アラート] ページに表示することができます。 詳しくは、「[コード スキャンのアラート](/ja/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning-alerts#about-alerts-from-multiple-configurations)」をご覧ください。\n\n## webhook とのインテグレーション\n\ncode scanning Webhook を使用して、リポジトリ内のGitHub Apps イベントをサブスクライブする統合 ([](/ja/enterprise-cloud@latest/apps/creating-github-apps/registering-a-github-app)やOAuth appsなど) を構築または構成できます。 たとえば、 GitHub で問題を作成したり、リポジトリに新しい code scanning アラートが追加されたときに Slack 通知を送信したりする統合を構築できます。 詳細については、「[Webhook ドキュメント](/ja/enterprise-cloud@latest/webhooks)」および「[Webhook のイベントとペイロード](/ja/enterprise-cloud@latest/webhooks/webhook-events-and-payloads#code_scanning_alert)」を参照してください。\n\n## 詳細については、次を参照してください。\n\n* [コード スキャン](/ja/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)\n* [既存の CI システムでコード スキャンを使用する](/ja/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n* [Code scanningの SARIF サポート](/ja/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/sarif-support)"}