Skip to main content

코드 검색 사용자 지정

CodeQL 팩 및 사용자 지정 쿼리를 만들고 사용하여 프로젝트의 고유한 보안 요구 사항을 충족하도록 코드 검사를 사용자 지정하는 방법을 알아봅니다.

코드 검색을 위한 기본 설정 평가

코드 검색이 ��떻게 작동하는지 평가하는 방법과 사용자의 필요를 잘 충족하도록 설정을 사용자 지정하는 방법을 알아봅니다.

CodeQL 분석을 위한 코드 준비

코드를 분석하는 데 필요한 데이터를 포함하는 CodeQL 데이터베이스를 빌드할 수 있습니다.

CodeQL 쿼리를 사용하여 코드 분석

코드베이스에서 추출된 데이터베이스에 CodeQL 대해 쿼리를 실행할 수 있습니다.

CodeQL 분석 결과를 GitHub 업로드

          CodeQL CLI를 사용하여 분석 결과를 CodeQL에 업로드할 수 있습니다 GitHub.

컨테이너에서 CodeQL 코드 검사 실행

모든 프로세스가 동일한 컨테이너에서 실행되도록 하여 컨테이너에서 code scanning를 실행할 수 있습니다.

CodeQL 팩을 사용하여 분석 사용자 지정

CodeQL 팩을 사용하여 다른 사람이 유지 관리하는 CodeQL 쿼리를 실행하거나, 당신이 개발한 CodeQL 쿼리를 공유할 수 있습니다.

CodeQL 쿼리 도구 모음 만들기

CodeQL 분석에서 자주 사용하는 쿼리에 대해 쿼리 도구 모음을 만들 수 있습니다.

CodeQL 팩 만들기 및 작업

          CodeQL 팩을 사용하여 쿼리 및 라이브러리를 만들고, 공유하고, CodeQL 사용하고, 실행할 수 있습니다.