LGTM.com 迈向 GitHub 代码扫描的新征程

LGTM.com 与 GitHub 代码扫描

LGTM.com 逐步停用,GitHub 代码扫描功能更强大,为您的代码安全保驾护航

LGTM.com 迈向 GitHub 代码扫描的新征程

LGTM.com 与 GitHub 代码扫描的发展历程

LGTM.com 团队加入 GitHub 已有三年,在此期间,他们一直致力于将其底层的 CodeQL 分析技术原生集成到 GitHub 中。2020 年,GitHub 代码扫描推出公开测试版,并在同年面向所有人开放。如今,GitHub 代码扫描拥有 LGTM.com 的所有关键功能,甚至更多。

LGTM.com 的逐步停用计划

  1. 2022 年 8 月底:LGTM.com 不再接受新用户注册,也无法为其添加新的待分析仓库。但现有用户仍可登录并使用,对现有仓库的分析也将继续,但不再进行历史分析,仅分析新提交的内容。
  2. 2022 年 10 月:将尽力帮助那些积极使用 LGTM.com 来标记潜在安全问题的仓库迁移到 GitHub 代码扫描。会为这些仓库创建拉取请求,添加运行代码扫描的 GitHub Actions 工作流。一旦配置文件合并,仓库的源代码(及未来的拉取请求)将由 GitHub 代码扫描进行分析。GitHub 代码扫描会在拉取请求和仓库的安全选项卡中标记任何潜在的安全问题。当一切正常运行后,用户可以禁用 LGTM.com 集成。对于一些使用高级 LGTM.com 构建和分析配置的仓库,可能无法自动提供设置代码扫描的 GitHub Actions 工作流,会直接通知这些仓库。
  3. 2022 年 11 月底:LGTM.com 将停止为其分析的仓库获取新提交的内容,也将停止分析 GitHub.com 上的拉取请求。在该停用阶段前的几周内仍使用 LGTM.com 拉取请求分析的仓库,将通过 LGTM.com 在拉取请求评论中发布的消息进行提醒。
  4. 2022 年 12 月 16 日:LGTM.com 将彻底关闭,包括但不限于 LGTM.com 代码质量徽章、LGTM 查询控制台(包括历史结果)、LGTM 文档以及所有 LGTM.com API。

常见问题解答

如何开始使用 GitHub 代码扫描?GitHub 致力于在不影响开发人员体验的情况下,帮助构建更安全的软件。要了解更多信息或在仓库中启用代码扫描或 Dependabot 等安全功能,请查看入门指南。

我喜欢 LGTM.com 查询控制台,我还能继续使用它吗?如果您是 LGTM.com 查询控制台的活跃用户,且尚未参与在 GitHub 上测试此功能的测试计划,请在此处留言。

我可以在哪里提问或留下反馈?请在此主题的 GitHub 讨论中加入讨论!

如何在 LGTM.com 离线之前下载数据?请查看 LGTM.com 上提供的大量 API。

LGTM.com 与 GitHub 代码扫描的最佳替代品

WisBot

WisBot

WisBot:AI赋能的数据科学工具,轻松生成Python代码和Jupyter Notebook,助您高效完成数据分析和机器学习任务。

Fine

Fine

Fine 是助力初创团队的 AI 编码平台,提升软件开发效率

GitLab Duo Code Suggestions

GitLab Duo Code Suggestions

GitLab Duo Code Suggestions 助您加速编码,提升效率

GitFluence

GitFluence

GitFluence 是 AI 驱动的快速查找所需 Git 命令的工具

Dosu

Dosu

Dosu是一款AI工具,助工程师解决问题并维护代码

Code Snippets AI

Code Snippets AI

Code Snippets AI 助力提升编码效率,增强协作

CodeSandbox

CodeSandbox

CodeSandbox 是强大的云开发环境,提升开发效率

Codiga

Codiga

Codiga 是一款提供实时静态代码分析的工具,助力提升代码质量

EffectiveSoft Corporation

EffectiveSoft Corporation

EffectiveSoft 是一家提供领先产品开发服务的公司

Amazon Q Developer

Amazon Q Developer

Amazon Q Developer是助力软件开发的强大AI助手

New Relic CodeStream

New Relic CodeStream

New Relic CodeStream 提升代码性能,助力快速修复问题

CodeWP

CodeWP

CodeWP 是专为 WordPress 创作者打造的 AI 工具,助力提升工作效率

Gitpod

Gitpod

Gitpod 是提供标准化自动化开发环境的工具,助力开发者提高效率

Code Coach

Code Coach

Code Coach 是 AI 驱动的面试官,助您随时准备面试

Stenography

Stenography

Stenography 是自动文档工具,功能强大且注重隐私

Jam | AI Debugging Assistant

Jam | AI Debugging Assistant

Jam 是一款 AI 驱动的调试助手,助您轻松解决问题

TLDR

TLDR

TLDR 是 AI 驱动的插件,能以简明英语解释代码

Kodezi

Kodezi

Kodezi 是一款助力工程团队的 AI 工具,能自动优化代码并修复漏洞

Cursor

Cursor

Cursor 是 AI 驱动的代码编辑器,助您高效编程

MERN.AI

MERN.AI

MERN.AI 是 AI 驱动的全栈开发工具,助力高效开发

Gerrit Code Review

Gerrit Code Review

Gerrit Code Review 助力团队提升代码质量,增强协作

精选AI工具

Codara

Codara

Codara是一款AI驱动的代码审查工具,旨在提高生产力并降低成本。

查看详情
Mobb

Mobb

Mobb是一款AI驱动的应用安全编码助手,帮助用户快速修复代码中的安全问题。

查看详情
CodeCompanion

CodeCompanion

CodeCompanion 是一款 AI 原生的集成开发环境,帮助开发者以 10 倍速度构建应用、修复错误和重构代码。

查看详情
Tabnine

Tabnine

Tabnine是一款AI代码助手,通过自动化代码生成和简化日常任务,帮助开发者更专注于他们热爱的工作。

查看详情
Fine

Fine

Fine 是助力初创团队的 AI 编码平台,提升软件开发效率

查看详情
AICommit

AICommit

AICommit 是基于 OpenAI GPT 的 JetBrains IDE 插件,提升编程效率

查看详情
Warp

Warp

Warp 是一款智能终端,结合 AI 提升开发效率

查看详情
Codeamigo

Codeamigo

Codeamigo 是一款AI驱动的编程助手,帮助用户像开发者一样学习编程。

查看详情