Slide 10
Slide 10 text
CodeQL
パッケージ依存関係スキャン
NuGet, npm 等
静的コード解析
結構いいスペック必要(hosted Agentではつらいかも)
※100KL以上で16GB RAM/4 or 8 core推奨
ローカルで動かすCLI版もある
GitHub Advanced Security for Azure DevOps のコード スキャン アラート -
Azure Repos | Microsoft Learn
CodeQL によるコード スキャンについて - GitHub Docs
CodeQL を実行するための推奨ハードウェア リソース - GitHub Docs