{"meta":{"title":"Интеграция с сканированием кода","intro":"Вы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-server@3.19/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/ru/enterprise-server@3.19/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/enterprise-server@3.19/code-security/concepts/code-scanning/integration-with-code-scanning","title":"Интеграция с сканированием кода"}],"documentType":"article"},"body":"# Интеграция с сканированием кода\n\nВы можете выполнять code scanning работу внешне, а затем отображать результаты в GitHub, или настроить вебхуки, которые прослушивают code scanning активность в вашем репозитории.\n\n## Сведения об интеграции со сканированием кода\n\n> \\[!NOTE]\n> Администратор сайта должен включить code scanning , прежде чем использовать эту функцию. Дополнительные сведения см. в разделе [Настройка сканирования кода для вашего устройства](/ru/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance).\n>\n> Возможно, вы не сможете включить или отключить code scanning , если владелец предприятия установил GitHub Code Security политику на уровне предприятия. Дополнительные сведения см. в разделе [Применение политик безопасности кода и анализа для вашего предприятия](/ru/enterprise-server@3.19/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise).\n\nВ качестве альтернативы работе code scanning внутри GitHub, вы можете провести анализ в другом месте, используя CodeQL CLI или другой инструмент статического анализа, а затем загрузить результаты. Дополнительные сведения см. в разделе [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system).\n\nПри сканировании кода с помощью нескольких конфигураций оповещение иногда будет иметь несколько источников анализа. Если оповещение имеет несколько источников анализа, состояние оповещения для каждого источника анализа можно посмотреть на странице оповещения. Дополнительные сведения см. в разделе [Оповещения о проверке кода](/ru/enterprise-server@3.19/code-security/concepts/code-scanning/code-scanning-alerts#about-alerts-from-multiple-configurations).\n\n## Интеграция с веб-перехватчиками\n\nВы можете использовать code scanning вебхуки для создания или настройки интеграций, таких [GitHub Apps](/ru/enterprise-server@3.19/apps/creating-github-apps/registering-a-github-app) как или [OAuth apps](/ru/enterprise-server@3.19/apps/oauth-apps/building-oauth-apps), которые подписываются на code scanning события в вашем репозитории. Например, вы можете построить интеграцию, которая создаёт проблему GitHub или отправляет уведомление в Slack при добавлении нового code scanning оповещения в вашем репозитории. Дополнительные сведения см. в разделе \\[AUTOTITLE и [Документация по веб-перехватчикам](/ru/enterprise-server@3.19/webhooks)]\\(/webhooks/webhook-events-and-payloads#code\\_scanning\\_alert).\n\n## Дополнительные материалы\n\n* [Сканирование кода](/ru/enterprise-server@3.19/code-security/concepts/code-scanning/code-scanning)\n* [Использование сканирования кода с существующей системой CI](/ru/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n* [Поддержка SARIF для проверки кода](/ru/enterprise-server@3.19/code-security/reference/code-scanning/sarif-files/sarif-support)"}