{"meta":{"title":"Пакеты запросов CodeQL","intro":"Вы можете выбрать из разных встроенных CodeQL наборов запросов для вашей CodeQLcode scanning настройки.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql","title":"CodeQL"},{"href":"/ru/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-packs","title":"Пакеты запросов"}],"documentType":"article"},"body":"# Пакеты запросов CodeQL\n\nВы можете выбрать из разных встроенных CodeQL наборов запросов для вашей CodeQLcode scanning настройки.\n\n## О CodeQL рюкзаках\n\nCodeQL Пакеты используются для создания, обмена, зависимости и запуска CodeQL запросов и библиотек. Вы можете настроить анализ CodeQL , скачивая паки, созданные другими, и запуская их на своей коде.\n\nКаждому CodeQL набору требуется `qlpack.yml` файл в корневой директории, который указывает:\n\n* Как скомпилировать запросы\n* Зависимости от других CodeQL пакетов и библиотек\n* Определения наборов запросов\n\nДля получения дополнительной информации о `qlpack.yml` свойствах см. [АВТОТИТР](/ru/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/customize-analysis).\n\nКроме того, пакет CodeQL может содержать:\n\n* Пользовательские запросы (`.ql` файлы)\n* Библиотечные файлы\n* Наборы запросов\n* Метаданные\n\nПакет CodeQL CLI включает запросы, которые ведут GitHub эксперты, исследователи в области безопасности и участники сообщества. Если вы хотите запускать запросы, разработанные другими организациями, CodeQL пакеты запросов обеспечивают эффективный и надёжный способ скачивания и запуска запросов, а пакеты моделей (Публичный предварительный просмотр) могут использоваться для расширения code scanning анализа с целью распознавания библиотек и фреймворков, которые по умолчанию не поддерживаются.\n\n## Типы CodeQL рюкзаков\n\nСуществует три типа CodeQL пакетов: пакеты запросов, библиотечные пакеты и модели.\n\n* Пакеты запросов содержат набор заранее скомпилированных запросов, которые можно оценивать в CodeQL базе данных. Пакеты запросов предназначены для запуска. При публикации пакета запросов пакет включает все транзитивные зависимости и предварительно скомпилированные представления каждого запроса в дополнение к источникам запросов. Это обеспечивает согласованное и эффективное выполнение запросов в пакете.\n\n* Пакеты библиотек предназначены для использования пакетами запросов (или другими пакетами библиотек) и не содержат сами запросы. Библиотеки не компилируются отдельно.\n\n* Пакеты моделей могут использоваться для расширения code scanning анализа с целью распознавания библиотек и фреймворков, которые по умолчанию не поддерживаются. Модели уже доступны Публичный предварительный просмотр и могут измениться. В период Публичный предварительный просмотрдоступны наборы моделей для C/C++, C#, Java/Kotlin, Python, Ruby, и Rust анализа. Дополнительные сведения о создании собственных пакетов моделей см. в разделе [Создание и работа с пакетами CodeQL](/ru/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs#creating-a-codeql-model-pack).\n\n## Где найти пакеты запросов\n\nСтандартные CodeQL пакеты для всех поддерживаемых языков публикуются на [Container registry](https://github.com/orgs/codeql/packages). Если вы установили CodeQL CLI их стандартным способом, используя пакет CodeQL CLI , основные пакеты запросов уже загружены и доступны вам. В их число входят:\n\n* `codeql/cpp-queries`\n* `codeql/csharp-queries`\n* `codeql/go-queries`\n* `codeql/java-queries`\n* `codeql/javascript-queries`\n* `codeql/python-queries`\n* `codeql/ruby-queries`\n* `codeql/swift-queries`\n\nДля получения дополнительной информации о совместимости между опубликованными пакетами запросов и разными CodeQL релизами см. [Ссылка на пакеты запросов CodeQL](/ru/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs#codeql-pack-compatibility).\n\nВы также можете использовать CodeQL CLI их для создания собственных CodeQL паков, добавления зависимостей в паки и установки или обновления зависимостей.\n\n## Публикация и обмен CodeQL пакетами\n\nВы можете делиться пользовательскими запросами с более широкой CodeQL аудиторией:\n\n* Публикация для GitHub Packages: Сделайте свой пакет публично доступным для других пользователей, чтобы они могли открывать и использовать.\n* Вклад в CodeQL репозиторий: отправляйте запросы, которые принесут пользу широкому сообществу, открывая pull request в официальный репозиторий.\n\nДля получения дополнительной информации о публикации и скачивании CodeQL пакетов см. [AUTOTITLE.](/ru/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)\n\nДля получения информации о вкладе в CodeQL, см [. раздел Вклад в CodeQL](https://github.com/github/codeql/blob/main/CONTRIBUTING.md)."}