GitHub、既定のセットアップでスケジュールスされたスキャンを自動で設定

河部恭紀 (編集部)

2023-12-14 14:41

 GitHubは米国時間12月13日、「Code Scanning」の既定のセットアップにおいて、スケジュールされたスキャンが自動で設定されるようにした。また、対応言語も「CodeQL」でサポートされる言語全てに拡大した。

 同社は2023年、Code Scanningの利用プロセスを簡単にすることに注力した改善を多数実施し、既定のセットアップもその一つだという。レポジトリーのCode Scanningを自動的に有効にすることを数クリックで可能にする。今回、組織レベルであれ、個人のリポジトリーであれ、既定のセットアップの使用方法がさらに柔軟になるようにしたと同社はアピールする。

 スケジュールされたスキャンは、スキャンを決まったスケジュールで自動的に実行する機能。脆弱(ぜいじゃく)性の検知と修正を支援し、レポジトリーをセキュアに保ち続けることを可能にする。既定のセットアップでは、スキャンが自動的に週単位でスケジュールされるようになり、正確かつ最新の警告をレポジトリーで表示できるようになった。

画像1
出典:GitHub

 また、既定のセットアップは、CodeQLがサポートする言語を使うどのレポジトリーでも利用できるようになった。CodeQLは、セキュリティチェックを自動化するためにGitHubが開発したコード分析エンジン。「C」「C++」「JavaScript」「TypeScript」「Python」「Ruby」「Go」「Kotlin」「Java」「Swift」「C#」をネイティブにサポートする。言語が失敗した場合、構成から自動的に選択解除される。成功した言語からの分析や警告は利用できる。

 これにより、使用言語にかかわらず、既定のセットアップではレポジトリーに最適な構成が使用されるようになる。自動選択解除機能により、既定のセットアップは、セットアッププロセス中に問題が発生しても自動で対処できるので、安心だという。既定のセットアップは、レポジトリーに新たに追加された言語を含めるよう構成を自動で変更する。その新しい言語が失敗した場合、以前の構成が再開されるという。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

マイナンバーカードの利用状況を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]