Skip to main content

コード スキャンアラートをGitHubの問題にリンクする

          GitHub問題を作成するか、code scanningアラートに接続して、チームのワークフローのセキュリティ修正を追跡します。

この機能を使用できるユーザーについて

People with write access for the repository can link code scanning alerts to issues.

メモ

          Code scanning
          GitHubに関連する問題を利用したアラート追跡は現在パブリック プレビューの段階にあり、変更が加えられる可能性があります。



          code scanningが脆弱性を特定すると、新規または既存のGitHubの問題にリンクできます。 これにより、チームの通常の開発作業と共に、計画ボードやプロジェクト ボードでセキュリティ修正プログラムが表示されます。 アラート追跡のしくみの詳細については、「 [AUTOTITLE](/code-security/concepts/code-scanning/code-scanning-alert-tracking-using-issues)」を参照してください。

アラートから問題を作成

脆弱性の詳細が事前に設定された code scanning アラートから直接新しい問題を作成します。

  1. GitHub で、リポジトリのメイン ページに移動します。
  2. リポジトリ名の下にある [ Security and quality ] タブをクリックします。[ Security and quality] タブが表示されない場合は、 ドロップダウン メニューを選択し、[ Security and quality] をクリックします。
  3. 左側のサイドバーで、 [Code scanning] をクリックします。
  4. [Code scanning] で、調査するアラートをクリックすると、詳しいアラート ページが表示されます。
  5. アラート ページの右側にある [ 追跡] をクリックします。
  6. ドロップダウン リストから [問題の 作成] を選択します。
    • 問題を作成するリポジトリを選択します。
    • 該当する場合は、新しい問題に使用するテンプレートを選択します。
  7. 可能な限り詳細を指定して、問題を入力します。
  8. 必要に応じて、チーム メンバーに問題を割り当て、ラベルを追加するか、プロジェクトに追加します。
  9.        **Create** をクリックしてください。
    

新しく作成された問題は、アラートに自動的にリンクされます。 アラート名の下にある問題アイコンをクリックして表示します。

アラートを既存の問題にリンクする

既存の問題を code scanning アラートに接続します。

  1. GitHub で、リポジトリのメイン ページに移動します。
  2. リポジトリ名の下にある [ Security and quality ] タブをクリックします。[ Security and quality] タブが表示されない場合は、 ドロップダウン メニューを選択し、[ Security and quality] をクリックします。
  3. 左側のサイドバーで、 [Code scanning] をクリックします。
  4. [Code scanning] で、調査するアラートをクリックすると、詳しいアラート ページが表示されます。
  5. アラート ページの右側にある [ 追跡] をクリックします。
  6. ドロップダウン リストから、[既存のGitHub問題の追加] を選択します。
  7. 問題番号またはタイトルで検索するか、[戻る] アイコンをクリックして別のリポジトリを選択します。
  8. リンクする問題をクリックします。

アクセス権があり、 GitHub Issues が有効になっている限り、異なるリポジトリの問題にリンクできます。

リンクされた問題の表示

問題をアラートにリンクすると、リンクされた問題を次の 2 つの場所で表示できます。

  •         **[アラートの詳細] ページ**で、アラート名の下にある問題アイコンをクリックして、問題の詳細全体に移動します。
    
  •         **
            code scanningアラートの一覧**: リンクされた問題は、対応するアラートと共にメインアラートリストビューに表示されます。
    

リンクされた問題の変更またはリンク解除

  1. GitHub で、リポジトリのメイン ページに移動します。
  2. リポジトリ名の下にある [ Security and quality ] タブをクリックします。[ Security and quality] タブが表示されない場合は、 ドロップダウン メニューを選択し、[ Security and quality] をクリックします。
  3. 左側のサイドバーで、 [Code scanning] をクリックします。
  4. [Code scanning] で、調査するアラートをクリックすると、詳しいアラート ページが表示されます。
  5. アラート ページの右側にある [ 追跡] をクリックします。
  6. [ 問題の変更または削除] をクリックします。

アラートから問題のリンクを解除すると、アラート ページとアラート リストからリンクが削除されます。 問題自体は変更されません。