CodeQL 防御性代码扫描

原名:codeql

配置或运行 CodeQL 静态分析,帮助定位常见代码安全缺陷并整理可复核结果。

中文 Skills 技能说明

适合授权仓库的安全治理和 CI 检查。先确认语言、构建方式和扫描范围,告警必须结合代码人工复核;上传结果、修改 CI 或连接 GitHub 账户前由用户确认。

上游能力依据

上游原始适用说明:Comprehensive guide for setting up and configuring CodeQL code scanning via GitHub Actions workflows and the CodeQL CLI. This skill should be used when users need help with code scanning configuration, CodeQL workflow files, CodeQL CLI commands, SARIF output, security analysis setup, or troubleshooting CodeQL analysis.

上游 SKILL.md 主要章节(保留原文标题):

使用边界

先确认授权范围、资产边界和证据来源。输出用于防御性检查与人工决策,不自动执行攻击、绕过或破坏性操作。

作者、翻译与许可证

原作者
GitHub, Inc. 与 awesome-copilot contributors
中文翻译
CEOFans翻译
许可证
MIT
上游来源
https://github.com/github/awesome-copilot/tree/3f0bba475ec40b9680e1d0311b9caffeec5ad4c3/skills/codeql

适用范围

平台:linux、macos、windows;标签:安全与合规、CodeQL 防御性代码扫描

安全提示

基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。

如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。