Referência para verificação de código
Encontre informações para aplicar ao seu trabalho com code scanning.
Suporte SARIF para a varredura de código
Para exibir resultados de uma ferramenta de análise estática de terceiros em seu repositório em GitHub, você precisará de seus resultados armazenados em um arquivo SARIF que dê suporte a um subconjunto específico do esquema JSON SARIF 2.1.0 para dados code scanning. Se você usar o mecanismo de análise estática padrão do CodeQL, os resultados aparecerão automaticamente no seu repositório no GitHub.
Referência para verificação de código com CodeQL
Find information to apply to your work with code scanning.