{"meta":{"title":"О файлах SARIF для сканирования кода","intro":"ФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/code-security/concepts/code-scanning/sarif-files","title":"Файлы SARIF"}],"documentType":"article"},"body":"# О файлах SARIF для сканирования кода\n\nФАЙЛЫ SARIF преобразуют сторонние анализы GitHubв оповещения.\n\n> \\[!NOTE] Если вы используете настройку по умолчанию или code scanningрасширенную установку, которая включает использование GitHub Actions для выполнения CodeQL действия, вам не нужно взаимодействовать с ФАЙЛАми SARIF. Результаты сканирования передаются и анализируются автоматически в виде code scanning оповещений.\n\nSARIF расшифровывается как *формат обмена результатами статического анализа*. Это стандарт на базе JSON для хранения результатов статических инструментов анализа.\n\nЕсли вы используете **стороннее средство анализа или систему CI/CD** для сканирования кода уязвимостей, вы можете создать ФАЙЛ SARIF и отправить его в GitHub.\nGitHub синтаксический анализ ФАЙЛА SARIF и отображение оповещений с помощью результатов в репозитории в рамках code scanning работы.\n\nGitHub использует свойства в ФАЙЛЕ SARIF для отображения оповещений. Например, `shortDescription` и `fullDescription` появится в верхней части code scanning оповещения.\n`location` Позволяет GitHub отображать заметки в файле кода.\n\nВ этой статье объясняется, как используются GitHubфайлы SARIF. Если вы не знакомы с SARIF и хотите узнать больше, ознакомьтесь репозиторием [`SARIF tutorials`](https://github.com/microsoft/sarif-tutorials) корпорации Майкрософт.\n\n## Требования к версии\n\nCode scanning поддерживает подмножество схемы [JSON SARIF 2.1.0](https://docs.oasis-open.org/sarif/sarif/v2.1.0/sarif-v2.1.0.html) . Убедитесь, что файлы SARIF от сторонних инструментов используют эту версию.\n\n## Методы загрузки\n\nС помощью GitHub Actionscode scanning API или API CodeQL CLIможно отправить ФАЙЛ SARIF. Лучший способ загрузки зависит от того, как вы генерируете SARIF-файл. Дополнительные сведения см. в разделе [Отправка файла SARIF в GitHub](/ru/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)."}