Skip to main content

Scannen aus VS Code

Scannen und analysieren Sie Code aus Visual Studio Code mithilfe von CodeQL, um Abfragen zu schreiben, zu testen und auszuführen, die Codestruktur zu erkunden und Datenbanken sowie Pakete zu verwalten.

Installieren von CodeQL für Visual Studio Code

Um mit CodeQL für Visual Studio Code zu beginnen, müssen Sie die Erweiterung installieren und einrichten.

Verwalten von CodeQL-Datenbanken

Sie können mit CodeQL-Datenbanken mithilfe der Erweiterung arbeiten.

Ausführung von CodeQL-Abfragen

Sie können Abfragen für CodeQL-Datenbanken ausführen und die Ergebnisse in Visual Studio Code anzeigen.

Untersuchen des Datenflusses mit Pfadabfragen

Erkennen Sie potenzielle Sicherheitsrisiken, indem Sie Pfadabfragen ausführen und Ihren Datenfluss analysieren.

Ausführung von CodeQL-Abfragen in großem Maßstab mit der Analyse von Varianten über mehrere Repositories

Du kannst CodeQL-Abfragen auf einer großen Anzahl von Repositorys auf GitHub mit Visual Studio Code ausführen.

Verwenden des CodeQL-Modell-Editors

Sie könnenCodeQL-Modellpakete inVisual Studio Code anzeigen, schreiben und bearbeiten.

Erstellen einer benutzerdefinierten Abfrage

Sie können von einer Vorlage aus arbeiten, um ihren eigenen Code zu schreiben, um eine benutzerdefinierte Abfrage zu erstellen, um eine bestimmte Sprache zu analysieren.

Verwalten von CodeQL-Abfragepaketen und Bibliothekspaketen

Laden Sie Abhängigkeiten für Ihre CodeQL Abfrage- und Bibliothekspakete in Visual Studio Code herunter und installieren Sie diese mithilfe der CodeQL Erweiterung.

Untersuchen der Struktur Ihres Quellcodes

Sie können den AST-Viewer verwenden, um die abstrakte Syntaxstruktur einer CodeQL-Datenbank anzuzeigen.

Testen von CodeQL-Abfragen in Visual Studio Code

Sie können Unittests für CodeQL-Abfragen mit der Visual Studio Code-Erweiterung durchführen.

Anpassen von Einstellungen

Sie können die Einstellungen für die CodeQL für Visual Studio Code-Erweiterung entsprechend Ihren Anforderungen bearbeiten.

Einrichten eines CodeQL-Arbeitsbereichs

Wenn Sie mit CodeQL arbeiten, benötigen Sie Zugriff auf die Standardbibliotheken und Abfragen.

Das Verwalten der CodeQL-CLI in der VS Code-Erweiterung

Scan and analyze code from Visual Studio Code using CodeQL to write, test, and run queries, explore code structure, and manage databases and packs.