Scannen aus VS Code
Scannen und analysieren Sie Code von Visual Studio Code, verwenden Sie CodeQL, um Abfragen zu schreiben, zu testen und auszuführen, die Codestruktur zu erkunden und Datenbanken und Packs zu verwalten.
Installieren von CodeQL für Visual Studio Code
Um mit CodeQL für Visual Studio Code zu beginnen, müssen Sie die Erweiterung installieren und einrichten.
Verwalten von CodeQL-Datenbanken
Sie können mithilfe der Erweiterung mit CodeQL Datenbanken arbeiten.
Ausführung von CodeQL-Abfragen
Sie können Abfragen bei CodeQL-Datenbanken ausführen und die Ergebnisse in Visual Studio Code anzeigen.
Untersuchen des Datenflusses mit Pfadabfragen
Erkennen Sie potenzielle Sicherheitsrisiken, indem Sie Pfadabfragen ausführen und Ihren Datenfluss analysieren.
Ausführung von CodeQL-Abfragen in großem Maßstab mit der Analyse von Varianten über mehrere Repositories
Sie können CodeQL-Abfragen auf einer großen Anzahl von Repositories auf GitHub von Visual Studio Code ausführen.
Verwenden des CodeQL-Modell-Editors
Sie können Modellpakete anzeigen, schreiben und bearbeiten CodeQL in Visual Studio Code.
Erstellen einer benutzerdefinierten Abfrage
Sie können von einer Vorlage aus arbeiten, um ihren eigenen Code zu schreiben, um eine benutzerdefinierte Abfrage zu erstellen, um eine bestimmte Sprache zu analysieren.
Verwalten von CodeQL-Abfragepaketen und Bibliothekspaketen
Laden und installieren Sie Abhängigkeiten für Ihre CodeQL Abfrage- und Bibliothekspakete mithilfe der Visual Studio Code Erweiterung.
Untersuchen der Struktur Ihres Quellcodes
Visualisieren Sie, wie Ihr Code Klassen zugeordnet CodeQL ist.VS Code
Testen von CodeQL-Abfragen in Visual Studio Code
Sie können Komponententests für CodeQL Abfragen mithilfe der Visual Studio Code Erweiterung ausführen.
Anpassen von Einstellungen
Sie können die Einstellungen für die CodeQLVisual Studio Code Erweiterung entsprechend Ihren Anforderungen bearbeiten.
Einrichten eines CodeQL-Arbeitsbereichs
Wenn Sie mit CodeQL arbeiten, benötigen Sie Zugriff auf die Standardbibliotheken und Abfragen.
Das Verwalten der CodeQL-CLI in der VS Code-Erweiterung
Die CodeQL Erweiterung Visual Studio Code verwendet CodeQL CLI, um Abfragen zu kompilieren und auszuführen.
Zugreifen auf Protokolle für CodeQL in Visual Studio Code
Wenn Sie Probleme mit CodeQL für Visual Studio Code beheben müssen, gibt es mehrere Protokolle, auf die Sie zugreifen können.