Skip to main content

Scannen aus VS Code

Scannen und analysieren Sie Code von Visual Studio Code, verwenden Sie CodeQL, um Abfragen zu schreiben, zu testen und auszuführen, die Codestruktur zu erkunden und Datenbanken und Packs zu verwalten.

Installieren von CodeQL für Visual Studio Code

Um mit CodeQL für Visual Studio Code zu beginnen, müssen Sie die Erweiterung installieren und einrichten.

Verwalten von CodeQL-Datenbanken

Sie können mithilfe der Erweiterung mit CodeQL Datenbanken arbeiten.

Ausführung von CodeQL-Abfragen

Sie können Abfragen bei CodeQL-Datenbanken ausführen und die Ergebnisse in Visual Studio Code anzeigen.

Untersuchen des Datenflusses mit Pfadabfragen

Erkennen Sie potenzielle Sicherheitsrisiken, indem Sie Pfadabfragen ausführen und Ihren Datenfluss analysieren.

Ausführung von CodeQL-Abfragen in großem Maßstab mit der Analyse von Varianten über mehrere Repositories

Sie können CodeQL-Abfragen auf einer großen Anzahl von Repositories auf GitHub von Visual Studio Code ausführen.

Verwenden des CodeQL-Modell-Editors

Sie können Modellpakete anzeigen, schreiben und bearbeiten CodeQL in Visual Studio Code.

Erstellen einer benutzerdefinierten Abfrage

Sie können von einer Vorlage aus arbeiten, um ihren eigenen Code zu schreiben, um eine benutzerdefinierte Abfrage zu erstellen, um eine bestimmte Sprache zu analysieren.

Verwalten von CodeQL-Abfragepaketen und Bibliothekspaketen

Laden und installieren Sie Abhängigkeiten für Ihre CodeQL Abfrage- und Bibliothekspakete mithilfe der Visual Studio Code Erweiterung.

Untersuchen der Struktur Ihres Quellcodes

Visualisieren Sie, wie Ihr Code Klassen zugeordnet CodeQL ist.VS Code

Testen von CodeQL-Abfragen in Visual Studio Code

Sie können Komponententests für CodeQL Abfragen mithilfe der Visual Studio Code Erweiterung ausführen.

Anpassen von Einstellungen

Sie können die Einstellungen für die CodeQLVisual Studio Code Erweiterung entsprechend Ihren Anforderungen bearbeiten.

Einrichten eines CodeQL-Arbeitsbereichs

Wenn Sie mit CodeQL arbeiten, benötigen Sie Zugriff auf die Standardbibliotheken und Abfragen.

Das Verwalten der CodeQL-CLI in der VS Code-Erweiterung

Die CodeQL Erweiterung Visual Studio Code verwendet CodeQL CLI, um Abfragen zu kompilieren und auszuführen.

Zugreifen auf Protokolle für CodeQL in Visual Studio Code

Wenn Sie Probleme mit CodeQL für Visual Studio Code beheben müssen, gibt es mehrere Protokolle, auf die Sie zugreifen können.