Scannen über die Befehlszeile
Führen Sie die Codeprüfung über die Befehlszeile mit CodeQL CLI aus, um Prüfungen zu konfigurieren, Abfragen anzupassen und Probleme mit Ergebnissen zu beheben.
Einrichten der CodeQL-CLI
Um mit dem CodeQL CLIProgramm zu beginnen, müssen Sie die CLI herunterladen und einrichten, damit sie auf die Tools und Bibliotheken zugreifen kann, die zum Erstellen und Analysieren von Datenbanken erforderlich sind.
Schreiben von benutzerdefinierten Abfragen für die CodeQL CLI
Sie können eigene CodeQL Abfragen schreiben, um bestimmte Sicherheitsrisiken und Fehler zu finden.
Veröffentlichen und Verwenden von CodeQL-Paketen
Geben Sie ein Paket weiter, oder laden Sie ein CodeQL-Pack herunter, und analysieren Sie dann Ihre CodeQL Datenbank.
Testing custom queries
Verify your custom CodeQL queries and catch breaking changes before they affect your code scanning results following new releases of the CodeQL CLI.
Testen von Abfragehilfedateien
Stellen Sie sicher, dass Ihre CodeQL Abfragehilfedateien gültig sind, indem Sie sie als Markdown in der Vorschau anzeigen.
Herunterladen von CodeQL-Datenbanken aus GitHub
Erweitern Sie die Reichweite der CodeQL CLI, indem Sie vorgefertigte Datenbanken hinzufügen.
Auschecken des CodeQL CLI-Quellcodes
Richten Sie das CodeQL CLI direkt aus dem Quellcode ein.
Verwenden der inkrementellen Analyse mit der CodeQL CLI
Erhalten Sie schnellere CodeQL Ergebnisse für Pullanforderungen, indem Sie nur das analysieren, was sich geändert hat. Die inkrementelle Analyse kann die Scanzeiten um bis zu 10x reduzieren, wenn Sie das CodeQL CLI in Ihrem eigenen CI/CD-System ausführen.
Angeben von Befehlsoptionen in einer CodeQL-Konfigurationsdatei
Sparen Sie Zeit, indem Sie Häufig verwendete Befehlsoptionen und benutzerdefinierte CodeQL Pakete zu einer CodeQL Konfigurationsdatei hinzufügen.
Erstellen von CodeQL CLI-Datenbankpaketen
Erstellen Sie ein Datenbankbundle mit CodeQL Informationen zur Problembehandlung.