{"meta":{"title":"CodeQL 쿼리 도구 모음","intro":"설정에 사용할 다양한 기본 제공 CodeQL 쿼리 도구 모음 중에서 선택할 수 있습니다 CodeQLcode scanning .","product":"보안 및 코드 품질","breadcrumbs":[{"href":"/ko/code-security","title":"보안 및 코드 품질"},{"href":"/ko/code-security/concepts","title":"Concepts"},{"href":"/ko/code-security/concepts/code-scanning","title":"코드 검사"},{"href":"/ko/code-security/concepts/code-scanning/codeql","title":"CodeQL"},{"href":"/ko/code-security/concepts/code-scanning/codeql/codeql-query-suites","title":"CodeQL 쿼리 도구 모음"}],"documentType":"article"},"body":"# CodeQL 쿼리 도구 모음\n\n설정에 사용할 다양한 기본 제공 CodeQL 쿼리 도구 모음 중에서 선택할 수 있습니다 CodeQLcode scanning .\n\n## 쿼리 도구 모음이란?\n\n쿼리 그룹을 사용하면 각 쿼리 파일의 CodeQL 경로를 개별적으로 지정하지 않고도 여러 쿼리를 전달할 수 있습니다. 파일 이름, 메타데이터 속성 또는 디스크 또는 팩의 위치에 따라 쿼리를 CodeQL 선택하는 방법을 제공합니다.\n\n분석에서 자주 사용하려는 쿼리에 쿼리 그룹을 사용해야 CodeQL 합니다. 사용 가능한 GitHub기본 제공 쿼리 제품군을 사용하거나 직접 만들 수 있습니다.\n\n## CodeQL 기본 제공 쿼리 도구 모음\n\n기본 제공 CodeQL 쿼리 도구 모음 및 `default``security-extended`이 쿼리 도구 모음은 .에 의해 GitHub생성 및 유지 관리됩니다. 이러한 두 쿼리 도구 모음은 지원되는 모든 CodeQL언어에 대한 기본 설정과 함께 사용할 수 있습니다.\n\n조직 소유자 및 보안 관리자는 조직 전체에서 기본 설정에 사용할 쿼리 그룹을 추천할 수 있습니다. 자세한 내용은 [대규모 코드 검사를 위한 기본 설정 구성](/ko/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)을(를) 참조하세요.\n\n모든 언어에 대한 각 쿼리 도구 모음에 포함된 쿼리의 전체 목록은 [CodeQL 분석에 대한 쿼리](/ko/code-security/reference/code-scanning/codeql/codeql-queries)을 참조하세요.\n\n### `default` 쿼리 도구 모음\n\n* <c0 /> 쿼리 도구 모음은 기본적으로 <<c3/>a0/>에서 <c1 /><c2 /> 실행되는 쿼리 그룹입니다.\n* 쿼리 도구 모음의 `default` 쿼리는 매우 정확하며 몇 가지 가양성 code scanning 결과를 반환합니다. 쿼리 도구 모음을 `security-extended` 기준으로 이 제품군은 `default` 신뢰도가 code scanning 낮은 결과를 더 적게 반환합니다.\n* 이 쿼리 도구 모음은 에 대한 기본 설정 code scanning과 함께 사용할 수 있습니다.\n\n### `security-extended` 쿼리 도구 모음\n\n* `security-extended` 쿼리 도구 모음은 `default` 기존의 모든 쿼리를 포함하며, 여기에 정밀도와 중요도가 다소 낮은 쿼리들이 추가로 구성됩니다.\n* 쿼리 도구 모음에 `default` 비해 이 제품군은 `security-extended` 더 많은 수의 가양성 code scanning 결과를 반환할 수 있습니다.\n* 이 쿼리 도구 모음은 에 대한 code scanning기본 설정과 함께 사용할 수 있으며 ,의 \"확장\" 쿼리 도구 모음 GitHub이라고 합니다.\n\n## 사용자 지정 쿼리 도구 모음\n\n사용자 지정 쿼리 그룹을 사용하려면 고급 설치 프로그램을 CodeQLcode scanning구성해야 합니다. 자세한 내용은 [코드 검사에 대한 고급 설정 구성](/ko/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)을(를) 참조하세요.\n\n쿼리 도구 모음 정의는 `.qls` 확장이 있는 YAML 파일에 저장됩니다. 도구 모음 정의는 명령 시퀀스로, 각 명령은 (일반적으로) 단일 키를 사용하는 YAML 매핑입니다. 명령은 쿼리 도구 모음 정의에 표시되는 순서대로 실행됩니다. 도구 모음 정의의 모든 명령이 실행된 후에는 선택한 쿼리 집합이 생성됩니다. 자세한 내용은 [CodeQL 쿼리 도구 모음 만들기](/ko/code-security/tutorials/customize-code-scanning/create-query-suites)을(를) 참조하세요.\n\n## 추가 읽기\n\n* [CodeQL 쿼리 도구 모음 만들기](/ko/code-security/tutorials/customize-code-scanning/create-query-suites)"}