GitHubでCodeQLを有効化
GitHubからセキュリティの推奨設定としてCodeQLを使用するようサジェストが出ていたので有効化した。 ブログのコードのうちGitHub Actions、JS、TSを解析し脆弱性を検出できるようだ。
実際に解析したところ3件の問題点を発見することができた。 Generate fixボタンからGitHubCopilotを使用し簡単に修正→Commitすることもでき便利。
GitHubからセキュリティの推奨設定としてCodeQLを使用するようサジェストが出ていたので有効化した。 ブログのコードのうちGitHub Actions、JS、TSを解析し脆弱性を検出できるようだ。
実際に解析したところ3件の問題点を発見することができた。 Generate fixボタンからGitHubCopilotを使用し簡単に修正→Commitすることもでき便利。