奧推網

選單
科技

無需使用.yaml檔案,GitHub預設設定開放程式碼掃描功能

IT之家 1 月 11 日訊息,

GitHub 使用者在其平臺上掃描程式碼時現在有了新選項,在預設設定中提供了程式碼掃描選項,幫助開發者更快找到錯誤和安全漏洞。

GitHub 產品經理 Walker Chabbott 表示:“預設設定簡化了在 Python、JavaScript 和 Ruby 儲存庫上開始掃描程式碼的過程”。

Chabbott 在博文中繼續表示:

您現在只需單擊幾下即可啟用程式碼掃描,而無需使用 。yaml 檔案,從而幫助開源開發人員和企業簡化程式碼掃描設定,以便他們可以保護更多軟體。

啟用後,您會立即開始從程式碼中的程式碼掃描中獲得洞察力,以幫助您快速找到並修復漏洞,而不會中斷您的工作流程。

IT之家小課堂:程式碼掃描是 GitHub 上的一個工具,允許使用者分析他們的程式碼。透過掃描其儲存庫中的程式碼,使用者可以定位編碼錯誤和安全漏洞。新的預設設定將幫助使用者更有效地執行此操作。

要訪問此選項,請前往 GitHub 儲存庫上的“Settings2”選項卡,然後在“Security”選項下選擇“Code security and analysis”部分。在這裡你可以看到新的程式碼掃描設定工具,你只需選擇“設定”並選擇“預設”。

Chabbott 補充道

當您單擊“預設”時,您會自動看到根據儲存庫內容量身定製的配置摘要。這包括在儲存庫中檢測到的語言、將使用的查詢包以及將觸發掃描的事件。將來,這些選項將是可定製的。