t-log

GitHubでCodeQLを有効化

GitHubからセキュリティの推奨設定としてCodeQLを使用するようサジェストが出ていたので有効化した。 ブログのコードのうちGitHub Actions、JS、TSを解析し脆弱性を検出できるようだ。

実際に解析したところ3件の問題点を発見することができた。 Generate fixボタンからGitHubCopilotを使用し簡単に修正→Commitすることもでき便利。