LGTM.com的下一步:GitHub代码扫描!
今天,GitHub代码扫描集成了LGTM.com的所有关键功能,甚至更多!因此,现在是宣布逐步停用LGTM.com计划的时刻。
LGTM.com的历史
三年前,构建LGTM.com的团队加入了GitHub。从那时起,我们就开始不懈努力,将其底层的CodeQL分析技术原生集成到GitHub中。2020年,GitHub代码扫描在公开测试中推出,并在同年晚些时候向所有人开放。GitHub代码扫描由同一分析引擎CodeQL驱动。我们一直在继续投资于CodeQL和GitHub代码扫描。
停用计划
2022年8月底:停止用户注册和新仓库
从8月底开始,LGTM.com将不再接受新的用户注册,也无法为LGTM.com添加新的分析仓库。现有用户仍然可以登录并使用LGTM.com,现有仓库的分析将继续进行。然而,历史分析将不再执行——仅分析新的提交。
10月:帮助迁移仓库到GitHub代码扫描
我们将尽力帮助积极使用LGTM.com的仓库迁移,以标记其拉取请求中的潜在安全问题。对于这些仓库,我们将创建拉取请求,添加一个运行代码扫描的GitHub Actions工作流。一旦该配置文件合并,仓库的源代码(以及未来的拉取请求)将由GitHub代码扫描进行扫描。
11月底:不再分析新的提交和拉取请求
到11月底,LGTM.com将停止获取其分析的仓库的新提交,也将停止分析GitHub.com上的拉取请求。仍在使用LGTM.com拉取请求分析的仓库将在停用阶段前几周通过LGTM.com发布的拉取请求评论中的消息进行提醒。
12月16日:LGTM.com将关闭
从12月16日起,LGTM.com将不再可用。这包括但不限于:
- LGTM.com代码质量徽章
- LGTM查询控制台(包括历史结果)
- LGTM文档
- 所有LGTM.com API
感谢大家的支持!
常见问题
如何开始使用GitHub代码扫描?
GitHub致力于帮助构建更安全的软件,而不妨碍开发者体验。要了解更多或在仓库中启用GitHub的安全功能,如代码扫描或Dependabot,请查看。
我喜欢LGTM.com查询控制台——我可以继续使用吗?
如果您是LGTM.com查询控制台的活跃用户,并且尚未参与我们在GitHub上测试此功能的Beta计划,请在此留言。
我可以在哪里提问或反馈?
请在上加入我们的讨论!
如何在LGTM.com关闭之前下载数据?
请查看LGTM.com提供的大量API。
感谢您与我们共同经历这段美好的旅程!