Codeql

Scans a codebase for security vulnerabilities using CodeQL's interprocedural data flow and taint tracking analysis. Triggers on "run codeql", "codeql scan", "codeql analysis", "build codeql database", or "find vulnerabilities with codeql". Supports "run all" (security-and-quality + security-experimental suites) and "important only" (high-precision security findings) scan modes. Also handles creating data extension models and processing CodeQL SARIF output.

Lu1sDV f6560e0 17 files · 106.9 KB Updated

File contents

Lu1sDV/skillsmd/tree/main/codeql commit f6560e0a6f

Frequently asked questions

npx skillmds@latest add lu1sdv/codeql