쿼리 도구 모음이란?
쿼리 그룹을 사용하면 각 쿼리 파일의 CodeQL 경로를 개별적으로 지정하지 않고도 여러 쿼리를 전달할 수 있습니다. 파일 이름, 메타데이터 속성 또는 디스크 또는 팩의 위치에 따라 쿼리를 CodeQL 선택하는 방법을 제공합니다.
분석에서 자주 사용하려는 쿼리에 쿼리 그룹을 사용해야 CodeQL 합니다. 사용 가능한 GitHub기본 제공 쿼리 제품군을 사용하거나 직접 만들 수 있습니다.
CodeQL 기본 제공 쿼리 도구 모음
기본 제공 CodeQL 쿼리 도구 모음 및 default``security-extended이 쿼리 도구 모음은 .에 의해 GitHub생성 및 유지 관리됩니다. 이러한 두 쿼리 도구 모음은 지원되는 모든 CodeQL언어에 대한 기본 설정과 함께 사용할 수 있습니다.
조직 소유자 및 보안 관리자는 조직 전체에서 기본 설정에 사용할 쿼리 그룹을 추천할 수 있습니다. 자세한 내용은 대규모 코드 검사를 위한 기본 설정 구성을(를) 참조하세요.
모든 언어에 대한 각 쿼리 도구 모음에 포함된 쿼리의 전체 목록은 CodeQL 분석에 대한 쿼리을 참조하세요.
default 쿼리 도구 모음
쿼리 도구 모음은 기본적으로 < a0/>에서 실행되는 쿼리 그룹입니다. - 쿼리 도구 모음의
default쿼리는 매우 정확하며 몇 가지 가양성 code scanning 결과를 반환합니다. 쿼리 도구 모음을security-extended기준으로 이 제품군은default신뢰도가 code scanning 낮은 결과를 더 적게 반환합니다. - 이 쿼리 도구 모음은 에 대한 기본 설정 code scanning과 함께 사용할 수 있습니다.
security-extended 쿼리 도구 모음
security-extended쿼리 도구 모음은default기존의 모든 쿼리를 포함하며, 여기에 정밀도와 중요도가 다소 낮은 쿼리들이 추가로 구성됩니다.- 쿼리 도구 모음에
default비해 이 제품군은security-extended더 많은 수의 가양성 code scanning 결과를 반환할 수 있습니다. - 이 쿼리 도구 모음은 에 대한 code scanning기본 설정과 함께 사용할 수 있으며 ,의 "확장" 쿼리 도구 모음 GitHub이라고 합니다.
사용자 지정 쿼리 도구 모음
사용자 지정 쿼리 그룹을 사용하려면 고급 설치 프로그램을 CodeQLcode scanning구성해야 합니다. 자세한 내용은 코드 검사에 대한 고급 설정 구성을(를) 참조하세요.
쿼리 도구 모음 정의는 .qls 확장이 있는 YAML 파일에 저장됩니다. 도구 모음 정의는 명령 시퀀스로, 각 명령은 (일반적으로) 단일 키를 사용하는 YAML 매핑입니다. 명령은 쿼리 도구 모음 정의에 표시되는 순서대로 실행됩니다. 도구 모음 정의의 모든 명령이 실행된 후에는 선택한 쿼리 집합이 생성됩니다. 자세한 내용은 CodeQL 쿼리 도구 모음 만들기을(를) 참조하세요.