メインコンテンツへスキップ
ツール・製品

CodeQL

CodeQL

コードをデータベース化し、クエリで脆弱なパターンや品質問題を検出する静的解析エンジン。

CodeQLはGitHub上のコードスキャンでも使われます。検出結果はSARIF形式で扱えることが多く、修正優先度や抑制理由の運用が必要です。

  • コードをクエリで解析する
  • GitHubのコードスキャンと相性がよい
  • SARIFで結果を連携できる

よくある質問

CodeQLとは?

コードをデータベース化し、クエリで脆弱なパターンや品質問題を検出する静的解析エンジン。

CodeQLについて詳しく知るには?

CodeQLはGitHub上のコードスキャンでも使われます。検出結果はSARIF形式で扱えることが多く、修正優先度や抑制理由の運用が必要です。

CodeQLのポイントは?

コードをクエリで解析する GitHubのコードスキャンと相性がよい SARIFで結果を連携できる

← 用語集一覧に戻る
ESC