개요
보안 개요의 CodeQL 끌어오기 요청 경고에 대한 메트릭 개요는 CodeQL가 조직이나 엔터프라이즈 전체에서 끌어오기 요청에서 발생할 수 있는 취약성을 얼마나 잘 방지하는지 이해하는 데 도움이 됩니다. 전체 데이터 세트를 보거나 특정 조건을 필터링하여 보안 위험을 찾고 줄이기 위해 조치를 취해야 할 수 있는 리포지토리를 쉽게 식별할 수 있습니다.
사용 가능한 메트릭
개요는 CodeQL에 의해 방지된 취약성이 끌어오기 요청에서 얼마나 많이 검출되었는지 요약하여 보여줍니다. 메트릭은 조직의 리포지토리의 기본 분기에 병합된 끌어오기 요청에 대해서만 추적됩니다.
Copilot Autofix 제안 사용 여부에 따라 수정된 경고 수, 해결되지 않은 상태로 병합된 수, 그리고 오탐지 또는 위험 수용으로 해제된 수와 같은 보다 세분화된 메트릭도 확인할 수 있습니다.
다음을 확인할 수도 있습니다.
-
가장 많은 경고를 유발하는 규칙과 각 규칙이 연결된 경고의 개수입니다.
-
해결되지 않고 기본 분기에 병합된 경고의 수와 허용 가능한 위험으로 해제된 경고의 수입니다.
-
사용 가능한 전체 Copilot Autofix 제안 수 대비 비율로 표시되는, 승인된 Copilot Autofix 제안을 사용하여 수정된 경고 수입니다.
-
그래프에서 사용 가능한 Copilot Autofix 제안을 이용해 수정된 경고의 비율과 Copilot Autofix 제안 없이 수정된 경고의 비율을 보여주는 수정 속도입니다.
-
수정할 평균 시간, 사용 가능한 Copilot Autofix 제안으로 수정된 닫힌 경고의 평균 기간 및 제안 없이 Copilot Autofix 수정된 폐쇄된 경고의 평균 기간을 보여 주는 그래프입니다.
참고
Copilot Autofix가 사용하도록 설정된 리포지토리에 대해서만 Copilot Autofix에 대한 메트릭이 표시됩니다.
가시성
다음 권한이 있는 경우 리포지토리에 대한 code scanning 메트릭을 볼 수 있습니다.
admin리포지토리에 대한 역할- 리포지토리에 대한 "code scanning 경고 보기" 권한이 포함된 사용자 지정 리포지토리 역할
- 리포지토리에 대한 경고에 대한 액세스
다음 단계
끌어오기 요청 경고 메트릭을 찾으려면 pull request 경고에 대한 메트릭 보기을 참조하세요.