CodeQL pull request アラート メトリックについて
CodeQL pull request アラートのメトリックの概要は、CodeQL が organization の脆弱性をどの程度防止できているかを把握するのに役立ちます。 メトリックを使用すると、CodeQL が pull request でどのように実行されているかを評価したり、セキュリティ リスクを特定して軽減するためにアクションを実行する必要があるリポジトリを簡単に特定したりできます。
概要には、CodeQL によって防止された脆弱性が pull request でいくつ検出されたかの概要が示されています。 メトリックは、organization 内のリポジトリの既定のブランチにマージされた pull request に対してのみ追跡されます。
また、修正されたアラートの数、未解決でマージされたアラートの数、誤検知またはリスクの許容として却下されたアラートの数など、より詳細なメトリックも表示できます。
次の情報も表示できます。
-
最も多くのアラートを引き起こしているルールと、各ルールが関連付けられているアラートの数。
-
解決されずに既定のブランチにマージされたアラートの数と、許容できるリスクとして無視されたアラートの数。
データにはフィルターを適用することができます。 メトリックは、既定の期間または選択した期間のアクティビティに基づいています。
[!NOTE] Copilot Autofix は、GitHub クラウド プラットフォーム上でのみ使用できるため、Copilot Autofix のメトリックは省略されています。
Organization の CodeQL pull request アラート メトリックの表示
-
GitHub で、organization のメイン ページに移動します。
-
組織名の下で、 [ セキュリティ] をクリックします。
-
サイド バーの [メトリック] で、[ CodeQL pull request アラート] をクリックします。
-
必要に応じて、日付の選択を使用して時間の範囲を設定します。 日付の選択では、pull request アラートの作成日に基づいてデータが表示されます。
-
必要に応じて、ページの上部にある検索ボックスでフィルターを適用します。
-
または、高度なフィルター ダイアログを開く方法があります。
- ページ上部の検索ボックスの横にある [フィルター] をクリックします。
- [フィルターの追加] をクリックし、ドロップダウン メニューからフィルターを選択します。
- 選択したフィルターに一致するリポジトリを検索するには、そのフィルターで使用可能なフィールドに入力し、[適用] をクリックします。 このプロセスを繰り返して、検索に必要な数のフィルターを追加できます。
- 必要に応じて、検索からフィルターを削除するには、[ フィルターをクリックします。 削除するフィルタの行で、 をクリックし、[適用] をクリックします。
Enterprise の CodeQL pull request アラート メトリックの表示
Enterprise の organization 全体について pull request 内の CodeQL アラートのメトリックを表示することもできます。
Tip
検索フィールドで owner
フィルターを使って、データを organization ごとにフィルター処理できます。 詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。
-
GitHub Enterprise Cloud に移動します。
-
GitHub の右上の自分のプロフィール写真をクリックし、[自分の Enterprise] をクリックします。
-
Enterpriseのリストで、表示したいEnterpriseをクリックしてください。1. ページの左側にある Enterprise アカウント サイドバーで、 コード セキュリティ をクリックします。
-
サイド バーの [メトリック] で、[ CodeQL pull request アラート] をクリックします。