{"meta":{"title":"Pacotes de consulta CodeQL","intro":"Você pode escolher entre diferentes pacotes integrados de consultas CodeQL para usar em sua configuração CodeQLcode scanning.","product":"Qualidade de segurança e código","breadcrumbs":[{"href":"/pt/enterprise-cloud@latest/code-security","title":"Qualidade de segurança e código"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"Varredura de código"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql","title":"CodeQL"},{"href":"/pt/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-packs","title":"Pacotes de consulta"}],"documentType":"article"},"body":"# Pacotes de consulta CodeQL\n\nVocê pode escolher entre diferentes pacotes integrados de consultas CodeQL para usar em sua configuração CodeQLcode scanning.\n\n## Sobre pacotes CodeQL\n\nCodeQL os pacotes são usados para criar, compartilhar, depender e executar consultas CodeQL e bibliotecas. Você pode personalizar sua CodeQL análise baixando pacotes criados por outras pessoas e executando-os em sua base de código.\n\nCada CodeQL pacote requer um `qlpack.yml` arquivo em seu diretório raiz que especifica:\n\n* Como compilar as consultas\n* Dependências em outros CodeQL pacotes e bibliotecas\n* Definições da suíte de consultas\n\nPara obter mais informações sobre `qlpack.yml` propriedades, consulte [Como personalizar a análise com pacotes CodeQL](/pt/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/customize-analysis).\n\nAlém disso, um CodeQL pacote pode conter:\n\n* Consultas personalizadas (`.ql` arquivos)\n* Arquivos de biblioteca\n* Pacotes de consulta\n* Metadados\n\nO CodeQL CLI pacote inclui consultas mantidas por GitHub especialistas, pesquisadores de segurança e colaboradores da comunidade. Se você quiser executar consultas desenvolvidas por outras organizações, CodeQL os pacotes de consultas fornecem uma maneira eficiente e confiável de baixar e executar consultas, enquanto os pacotes de modelo (prévia pública) podem ser usados para expandir code scanning a análise para reconhecer bibliotecas e estruturas que não têm suporte por padrão.\n\n## Tipos de CodeQL pacotes\n\nHá três tipos de pacotes: pacotes de CodeQL consulta, pacotes de biblioteca e pacotes de modelos.\n\n* Os pacotes de consulta contêm um conjunto de consultas pré-compiladas que podem ser avaliadas em um CodeQL banco de dados. Os pacotes de consultas foram projetados para serem executados. Quando um pacote de consultas é publicado, o pacote inclui todas as dependências transitivas e representações pré-compiladas de cada consulta, além das fontes de consulta. Isso garante a execução consistente e eficiente das consultas no pacote.\n\n* Os pacotes de biblioteca são projetados para serem usados por pacotes de consultas (ou outros pacotes de biblioteca) e não contêm consultas. As bibliotecas não são compiladas separadamente.\n\n* Os pacotes de modelos podem ser usados para expandir code scanning a análise para reconhecer bibliotecas e estruturas que não têm suporte por padrão. Atualmente, os pacotes de modelos estão em prévia pública e sujeitos a alterações. Durante prévia pública, os pacotes de modelos estão disponíveis para análise de C/C++, C#, Java/Kotlin, Python, Ruby e Rust. Para obter mais informações sobre como criar seus próprios pacotes de modelo, confira [Como criar e trabalhar com pacotes do CodeQL](/pt/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs#creating-a-codeql-model-pack).\n\n## Onde encontrar pacotes de consulta\n\nOs pacotes padrão CodeQL para todos os idiomas com suporte são publicados no [Container registry](https://github.com/orgs/codeql/packages). Se você instalou o CodeQL CLI da maneira padrão, usando o pacote CodeQL CLI, os pacotes principais de consulta já foram baixados e estão disponíveis para você. Eles são:\n\n* `codeql/cpp-queries`\n* `codeql/csharp-queries`\n* `codeql/go-queries`\n* `codeql/java-queries`\n* `codeql/javascript-queries`\n* `codeql/python-queries`\n* `codeql/ruby-queries`\n* `codeql/swift-queries`\n\nPara obter mais informações sobre compatibilidade entre pacotes de consultas publicados e versões diferentes CodeQL , consulte [Referência de pacotes de consulta CodeQL](/pt/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs#codeql-pack-compatibility).\n\nVocê também pode usar o CodeQL CLI para criar seus próprios CodeQL pacotes, adicionar dependências a pacotes e instalar ou atualizar dependências.\n\n## Publicar e compartilhar pacotes CodeQL\n\nVocê pode compartilhar consultas personalizadas com a comunidade mais CodeQL ampla:\n\n* Publicando em GitHub Packages: disponibilize seu pacote publicamente para outros usuários descobrirem e usarem.\n* Contribuindo para o CodeQL repositório: envie consultas que beneficiariam a comunidade em geral abrindo uma solicitação de pull para o repositório oficial.\n\nPara obter mais informações sobre publicação e download de CodeQL pacotes, consulte [Publicar e usar pacotes do CodeQL](/pt/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs).\n\nPara obter informações sobre como contribuir CodeQL, consulte [Contribuindo para CodeQL](https://github.com/github/codeql/blob/main/CONTRIBUTING.md)."}