writing

CodeqlІнструкція та Ціни

Перейти на офіційний сайт

Огляд ключових можливостей

CodeQL — це провідний галузевий семантичний аналітичний двигун від GitHub, який дозволяє користувачам запитувати код так, ніби це дані. Він дає змогу розробникам і фахівцям з безпеки виявляти вразливості в кодовій базі шляхом написання запитів, які знаходять конкретні шаблони та варіанти вразливостей безпеки.

🎁 Характеристики безкоштовного тарифу

Дослідження з відкритих джерел

CodeQL безкоштовно для досліджень та використання з відкритим кодом.

Прайс-лист API для розробників

Доступ до API доступний для автоматизованого аналізу та конкретних сценаріїв використання.

AI ModelInput (1M)Output (1M)Description
API CodeQL$3 за мільйон вхідних токенівІнформація не вказанаЦільова аудиторія включає системи автоматизованого аналізу, конвеєри CI/CD та розробників, які виконують автоматизовані перевірки безпеки відкритих кодових баз.

Рекомендовано для таких аудиторій

  • Дослідники безпеки та розробники: Особи, яким потрібно виявити вразливості, провести глибокий аналіз коду та знайти варіанти вразливостей безпеки в великих кодових базах.
  • Ко Contributor з відкритих джерел: Користувачі, яким потрібно генерувати бази даних CodeQL для автоматизованого аналізу та процесів безперервної інтеграції.

Часті запитання (FAQ)

Q. Чи можна використовувати CodeQL на будь-якому коді?

CodeQL можна використовувати лише на кодових базах, які випущені за ліцензією з відкритим кодом, схваленою OSI, або для академічних досліджень, або для генерації баз даних CodeQL для автоматизованого аналізу, CI чи CD процесів.

Q. Яка вартість доступу до API?

Доступ до API починається з $3 за мільйон вхідних токенів.