{"meta":{"title":"Conceitos de verificação de código","intro":"Aprenda os conceitos principais para os recursos de verificação de código do GitHub.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/code-security/concepts","title":"Concepts"},{"href":"/pt/code-security/concepts/code-scanning","title":"Varredura de código"}],"documentType":"subcategory"},"body":"# Conceitos de verificação de código\n\nAprenda os conceitos principais para os recursos de verificação de código do GitHub.\n\n## Links\n\n* [Análise de código](/pt/code-security/concepts/code-scanning/code-scanning)\n\n  Você pode usar code scanning para encontrar vulnerabilidades de segurança e erros no código do seu projeto.GitHub\n\n* [Alertas de escaneamento de código](/pt/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Aprenda os diferentes tipos de alertas de varredura de códigos e as informações que ajuda você a entender o problema nos destaques de cada alerta.\n\n* [Avaliação de risco de segurança de código](/pt/code-security/concepts/code-scanning/risk-assessment)\n\n  Gere uma avaliação de risco de segurança de código livre para entender a exposição da sua organização a vulnerabilidades.\n\n* [Sobre a correção automática para a verificação de código](/pt/code-security/concepts/code-scanning/autofix-for-code-scanning)\n\n  O autofixo gera automaticamente correções para code scanning alertas, ajudando você a corrigir vulnerabilidades existentes.\n\n* [Detecções de segurança da plataforma IA em pull requests](/pt/code-security/concepts/code-scanning/ai-powered-security-detections)\n\n  As detecções de segurança alimentadas por IA usam um mecanismo de verificação baseado em IA para encontrar vulnerabilidades de segurança em solicitações de pull para linguagens e estruturas não cobertas por CodeQL.\n\n* [Sobre os tipos de instalação para verificação de código](/pt/code-security/concepts/code-scanning/setup-types)\n\n  Dependendo de suas necessidades, GitHub oferece uma configuração padrão ou avançada para code scanning.\n\n* [Integração com a análise de código](/pt/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Você pode executar code scanning externamente e exibir os resultados em GitHub, ou configurar webhooks que monitoram a atividade de code scanning em seu repositório.\n\n* [Sobre arquivos SARIF para verificação de código](/pt/code-security/concepts/code-scanning/sarif-files)\n\n  Os arquivos SARIF convertem análises de terceiros em alertas em GitHub.\n\n* [Rastreamento de alertas de verificação de código usando problemas](/pt/code-security/concepts/code-scanning/alert-tracking-with-issues)\n\n  Conecte as descobertas de segurança ao fluxo de trabalho de sua equipe vinculando code scanning alertas a problemas de acompanhamento e colaboração.\n\n* [Proteção de mesclagem de análise de código](/pt/code-security/concepts/code-scanning/merge-protection)\n\n  As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.\n\n* [Análise de variante de vários repositórios](/pt/code-security/concepts/code-scanning/multi-repository-variant-analysis)\n\n  O MRVA permite que você teste uma consulta em Visual Studio Code executando-a em um grande número de repositórios.\n\n* [Conceitos do CodeQL](/pt/code-security/concepts/code-scanning/codeql)\n\n  Entenda os principais conceitos por trás CodeQL e como ele ajuda você a encontrar vulnerabilidades e erros em seu código.\n\n* [Sobre a página de status da ferramenta](/pt/code-security/concepts/code-scanning/tool-status-page)\n\n  O página de status da ferramenta fornece visibilidade da saúde e do desempenho das ferramentas code scanning no seu repositório.\n\n* [Métricas de alerta de solicitação de pull do CodeQL](/pt/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Entenda o desempenho do CodeQL em pull requests nas suas organizações.\n\n* [Propriedades do repositório para code scanning](/pt/code-security/concepts/code-scanning/repository-properties)\n\n  Você pode usar as propriedades do repositório para se ajustar code scanning de acordo com suas necessidades."}