{"meta":{"title":"コード スキャンの概念","intro":"GitHubのコード スキャン機能の主要な概念について説明します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/enterprise-server@3.21/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/enterprise-server@3.21/code-security/concepts","title":"Concepts"},{"href":"/ja/enterprise-server@3.21/code-security/concepts/code-scanning","title":"コード スキャン"}],"documentType":"subcategory"},"body":"# コード スキャンの概念\n\nGitHubのコード スキャン機能の主要な概念について説明します。\n\n## Links\n\n* [コード スキャン](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/code-scanning)\n\n  code scanningを使用して、GitHubのプロジェクトのコードでセキュリティの脆弱性とエラーを見つけることができます。\n\n* [コード スキャンのアラート](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  様々な種類のCode scanningアラートと、それぞれのアラートが示す問題の理解に役立つ情報について学んでください。\n\n* [/risk-assessment](/ja/enterprise-server@3.21/risk-assessment)\n\n* [/autofix-for-code-scanning](/ja/enterprise-server@3.21/autofix-for-code-scanning)\n\n* [/ai-powered-security-detections](/ja/enterprise-server@3.21/ai-powered-security-detections)\n\n* [コード スキャンのセットアップの種類について](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/setup-types)\n\n  ニーズに応じて、 GitHub では、 code scanningの既定または高度なセットアップが提供されます。\n\n* [コード スキャンとの統合](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  code scanningを外部で実行し、結果をGitHubで表示したり、リポジトリ内のcode scanningアクティビティをリッスンする Webhook を構成したりできます。\n\n* [コード スキャン用の SARIF ファイルについて](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/sarif-files)\n\n  SARIF ファイルは、サードパーティの分析を GitHubのアラートに変換します。\n\n* [/alert-tracking-with-issues](/ja/enterprise-server@3.21/alert-tracking-with-issues)\n\n* [コード スキャンのマージ保護](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/merge-protection)\n\n  コード スキャンルールは、潜在的な脆弱性を持つプル要求がマージされないようにします。\n\n* [/multi-repository-variant-analysis](/ja/enterprise-server@3.21/multi-repository-variant-analysis)\n\n* [CodeQL の概念](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/codeql)\n\n  CodeQLの背後にある主要な概念と、コード内の脆弱性とエラーを見つけるのにどのように役立つのかを理解します。\n\n* [ツールの状態ページについて](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/tool-status-page)\n\n  ツールの状態ページでは、リポジトリ内のcode scanning ツールの正常性とパフォーマンスを可視化できます。\n\n* [CodeQL プルリクエスト警告メトリクス](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  組織全体のプル要求における CodeQLのパフォーマンスについて理解します。\n\n* [リポジトリのプロパティ code scanning](/ja/enterprise-server@3.21/code-security/concepts/code-scanning/repository-properties)\n\n  リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。"}