Il existe une nouvelle option de paramètres d'analyse de code appelée "
Paramètres par défaut", qui permet aux développeurs d'activer automatiquement l'analyse de code sur leurs référentiels. "Les paramètres par défaut simplifient le processus de démarrage de l'analyse du code sur les référentiels Python, JavaScript et Ruby", a expliqué Walker Chabbott, responsable du marketing produit chez GitHub, dans un article de blog annonçant l'option. . « Vous pouvez désormais activer l'analyse de code en quelques clics sans avoir besoin d'un fichier .yaml, aidant ainsi les développeurs open source et les entreprises à simplifier la configuration de l'analyse de code afin qu'ils puissent protéger davantage de logiciels. Une fois activé, vous commencerez immédiatement l'analyse à partir d'Obtenir des informations. de l'analyse de code pour vous aider à trouver et corriger rapidement les vulnérabilités sans perturber votre flux de travail. Accédez à cette option dans l'onglet Paramètres. Sous l'en-tête Sécurité se trouve la section Sécurité et analyse du code, qui contient une nouvelle boîte à outils de paramètres d'analyse du code. Les utilisateurs doivent sélectionner le bouton « Paramètres » et accéder à l'option « Par défaut ». "Lorsque vous cliquez sur "Par défaut", vous voyez automatiquement un résumé de configuration adapté au contenu du référentiel", a ajouté Chabbott. "Cela inclut les langues détectées dans le référentiel, les packages de requêtes qui seront utilisés et les événements qui déclencheront l'analyse. À l'avenir, ces options seront personnalisables."Après visualisation la configuration par défaut de CodeQL, les utilisateurs cliquent simplement sur l'option "Activer CodeQL" pour terminer la configuration, permettant ainsi à l'analyse du code de s'exécuter automatiquement sur le référentiel.
Actuellement, il n'est disponible que pour les référentiels Python, JavaScript et Ruby, mais il est prévu d'étendre l'option à davantage de langages dans les mois à venir.
"Nous travaillons dur pour rendre cette expérience disponible dans toutes les langues prises en charge par le moteur d'analyse CodeQL", a déclaré Chabbott. "Au cours des six prochains mois, nous continuerons à construire en fonction de la popularité et de la popularité. Complexity lance le support de nouvelles langues »
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!