Skip to main content

Scannen über die Befehlszeile

Führen Sie die Codeprüfung über die Befehlszeile mit CodeQL CLI aus, um Prüfungen zu konfigurieren, Abfragen anzupassen und Probleme mit Ergebnissen zu beheben.

Einrichten der CodeQL-CLI

Um mit dem CodeQL CLIProgramm zu beginnen, müssen Sie die CLI herunterladen und einrichten, damit sie auf die Tools und Bibliotheken zugreifen kann, die zum Erstellen und Analysieren von Datenbanken erforderlich sind.

Schreiben von benutzerdefinierten Abfragen für die CodeQL CLI

Sie können eigene CodeQL Abfragen schreiben, um bestimmte Sicherheitsrisiken und Fehler zu finden.

Veröffentlichen und Verwenden von CodeQL-Paketen

Geben Sie ein Paket weiter, oder laden Sie ein CodeQL-Pack herunter, und analysieren Sie dann Ihre CodeQL Datenbank.

Testing custom queries

Verify your custom CodeQL queries and catch breaking changes before they affect your code scanning results following new releases of the CodeQL CLI.

Testen von Abfragehilfedateien

Stellen Sie sicher, dass Ihre CodeQL Abfragehilfedateien gültig sind, indem Sie sie als Markdown in der Vorschau anzeigen.

Herunterladen von CodeQL-Datenbanken aus GitHub

Erweitern Sie die Reichweite der CodeQL CLI, indem Sie vorgefertigte Datenbanken hinzufügen.

Auschecken des CodeQL CLI-Quellcodes

Richten Sie das CodeQL CLI direkt aus dem Quellcode ein.

Verwenden der inkrementellen Analyse mit der CodeQL CLI

Erhalten Sie schnellere CodeQL Ergebnisse für Pullanforderungen, indem Sie nur das analysieren, was sich geändert hat. Die inkrementelle Analyse kann die Scanzeiten um bis zu 10x reduzieren, wenn Sie das CodeQL CLI in Ihrem eigenen CI/CD-System ausführen.

Angeben von Befehlsoptionen in einer CodeQL-Konfigurationsdatei

Sparen Sie Zeit, indem Sie Häufig verwendete Befehlsoptionen und benutzerdefinierte CodeQL Pakete zu einer CodeQL Konfigurationsdatei hinzufügen.

Erstellen von CodeQL CLI-Datenbankpaketen

Erstellen Sie ein Datenbankbundle mit CodeQL Informationen zur Problembehandlung.