Code scanning– tag –
-
CodeQL 2.26.2の破壊的変更:アラートリンクを[[構文から$@へ移行する方法
CodeQL 2.26.2以降では、カスタムクエリのアラートメッセージに直接埋め込んだ [["text"|"url"]] 形式のリンクが解析されなくなりました。対象クエリは、メッセージ内の... -
GitHub Code ScanningのAgentic Autofixとは?CopilotへAssignして修正PRを作る要件・課金・従来版との違い
Code scanning alertを開いても従来のGenerate fixが見つからない場合、最初に疑うべきなのは障害ではなく、Agentic Autofixへの切り替えです。2026年7月にパブリックプ... -
GitHub Actions向けCodeQL 2.25.5の変更点:検出精度向上と確認すべき設定
GitHub ActionsでCodeQLによるcode scanningを使っている場合、CodeQL 2.25.5のポイントは「ワークフローの実行仕様が変わる」ことではなく、「GitHub Actions関連の危... -
GitHub documentation update: added back codeqlとは?CodeQL再有効化の変更点と確認ポイント
GitHubの「GitHub documentation update: added back codeql」は、GitHub全体の仕様変更というより、対象リポジトリでCodeQLによる自動コードスキャンを再び有効化する... -
GitHub rate_limit APIのcode_scanning_upload削除とは?影響範囲と移行ポイント
GitHubの「Removal of code_scanning_upload field from rate_limit API endpoint」は、コードスキャン機能の廃止ではありません。2026年5月19日以降、GET /rate_limit ... -
CodeQL 2.25.3がSwift 6.3対応、GitHub code scanningの変更点と確認ポイント
CodeQL 2.25.3は、GitHubのcode scanningで使われる静的解析エンジンCodeQLの更新版です。今回の最大のポイントは、Swift 6.3でビルドされたアプリの解析に対応したこと... -
GitHub CodeQL Action 4.35.3更新の確認ポイント|Dependabot PRの影響と対応手順
GitHub documentation update: ci(deps): bump github/codeql-action from 4.35.2 to 4.35.3 in the all group は、GitHub Actionsで使われている github/codeql-action... -
GitHub Dependabot / code scanning private registries最新動向:大規模組織で社内パッケージセキュリティを標準化する方法
GitHub Dependabot / code scanning private registries を大規模組織で運用しているなら、2026年4月の更新は「リポジトリごとの脆い設定を減らす」ための重要な変更で... -
GitHub Dependabot / code scanningのOIDC対応とは?Private Registryのシークレット管理を減らす実務ポイント
GitHub Dependabot / code scanningでprivate package feedsを使っている組織にとって、OIDC対応の最大のメリットは、レジストリ用の長期トークンやパスワードをGitHub ...
12
