Sobre as métricas de alertas de pull request do CodeQL
A visão geral de métricas para alertas de pull request do CodeQL ajuda você a entender a eficácia da prevenção de vulnerabilidades pelo CodeQL em suas organizações. Você pode usar as métricas para avaliar o desempenho de CodeQL em pull requests e para identificar facilmente os repositórios nos quais talvez seja necessário tomar medidas para identificar e reduzir os riscos de segurança.
A visão geral mostra um resumo de quantas vulnerabilidades evitadas pelo CodeQL foram capturadas em pull requests. As métricas são monitoradas somente em pull requests que foram mescladas nos branches padrão dos repositórios das organizações.
Você também pode encontrar métricas mais granulares, como quantos alertas foram corrigidos, quantos não foram resolvidos e mesclados e quantos foram descartados como falsos positivos ou como risco aceito.
Você também pode visualizar:
-
As regras que estão causando a maioria dos alertas e a quantos alertas cada regra está associada.
-
O número de alertas que foram mesclados no branch padrão sem resolução e o número de alertas descartados como risco aceitável.
Você também pode aplicar filtros aos dados. As métricas são baseadas na atividade do período padrão ou do período selecionado.
[!NOTE] Métricas do Correção automática do Copilot são omitidas porque o Correção automática do Copilot está disponível apenas em plataformas de nuvem do GitHub.
Visualizar as métricas de alertas da pull request CodeQL para uma organização
-
Em GitHub, acesse a página principal da organização.
-
No nome da sua organização, clique em Security.

-
Na barra lateral, em "Metrics", clique em CodeQL pull request alerts.
-
Opcionalmente, use o seletor de data para definir o intervalo de tempo. O seletor de data mostrará dados com base nas datas de criação dos alertas da pull request.
-
Você pode também aplicar filtros na caixa de pesquisa na parte superior da página.
-
Outra alternativa é abrir a caixa de diálogo de filtro avançado:
- Na parte superior da página, ao lado da caixa de pesquisa, clique em Filter.
- Clique em Add a filter e selecione um filtro no menu suspenso.
- Para procurar repositórios que correspondam ao filtro selecionado, preencha os campos disponíveis para esse filtro e clique em Aplicar. Você pode repetir esse processo para adicionar quantos filtros desejar à sua pesquisa.
- Opcionalmente, para remover um filtro da sua pesquisa, clique em Filter. Na linha do filtro que deseja remover, clique em e clique em Aplicar.
Exibindo as métricas de alertas de pull request do CodeQL para sua empresa
Você também pode exibir métricas para alertas do CodeQL em pull requests nas organizações de sua empresa.
Acesse a empresa no dotcom Clique em segurança de código na empresa
- Na barra lateral, em "Metrics", clique em CodeQL pull request alerts.
Dica
Use o filtro owner no campo de pesquisa para filtrar os dados por organização. Para obter mais informações, confira Visão geral da filtragem de alertas na segurança.