{"meta":{"title":"从命令行进行扫描","intro":"使用 CodeQL CLI 命令行运行代码扫描，以配置扫描、自定义查询和排查结果问题。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/code-security","title":"安全性和代码质量"},{"href":"/zh/code-security/how-tos","title":"How-tos"},{"href":"/zh/code-security/how-tos/find-and-fix-code-vulnerabilities","title":"查找和修复代码漏洞"},{"href":"/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line","title":"从命令行进行扫描"}],"documentType":"subcategory"},"body":"# 从命令行进行扫描\n\n使用 CodeQL CLI 命令行运行代码扫描，以配置扫描、自定义查询和排查结果问题。\n\n## Links\n\n* [设置 CodeQL CLI](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)\n\n  要开始使用 CodeQL CLI，您需要下载并设置 CLI，以便 CLI 能够访问创建和分析数据库所需的工具和库。\n\n* [编写 CodeQL CLI 的自定义查询](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)\n\n  可以编写自己的 CodeQL 查询来查找特定的漏洞和错误。\n\n* [发布及使用 CodeQL 包](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)\n\n  共享或下载 CodeQL 包，然后分析 CodeQL 数据库。\n\n* [测试自定义查询](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)\n\n  在自定义CodeQL查询影响code scanning结果之前，请验证它们并捕获CodeQL CLI发布中的重大变更。\n\n* [测试查询帮助文件](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)\n\n  通过将 CodeQL 查询帮助文件预览为 Markdown，确保其有效。\n\n* [从 GitHub 下载 CodeQL 数据库](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)\n\n  通过添加现成的数据库来扩展覆盖范围 CodeQL CLI 。\n\n* [查看 CodeQL CLI 源代码](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)\n\n  直接从源代码中配置CodeQL CLI。\n\n* [通过 CodeQL CLI 使用增量分析](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)\n\n  通过仅分析更改的内容，更快获得拉取请求的 CodeQL 结果。 在自己的 CI/CD 系统中运行 CodeQL CLI 时，增量分析最多可减少 10 倍的扫描时间。\n\n* [在 CodeQL 配置文件中指定命令选项](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)\n\n  通过将常用命令选项和自定义 CodeQL 包添加到 CodeQL 配置文件来节省时间。\n\n* [创建 CodeQL CLI 数据库捆绑包](/zh/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)\n\n  创建包含 CodeQL 故障排除信息的数据库捆绑包。"}