CodeQL

专为开发者与安全研究员打造的代码语义分析与漏洞检测查询框架

CodeQL 是驱动 GitHub Advanced Security 的核心代码分析库与查询框架。该仓库提供标准库与查询语句,用于执行应用安全扫描。用户可通过官方扩展或 VS Code 插件获取语法高亮、智能提示与代码导航功能,亦可使用 CLI 工具在本地运行查询。开发者可自由贡献标准库与检查规则,共同完善安全检测生态

测试生成
访问官网
收录动态

1

最近更新

2026-07-08

评价样本

未收录

GitHub Stars

9,851

工具功能

这个工具能做什么、适合谁用,以及目前已识别的核心能力。

工具简介

CodeQL 是驱动 GitHub Advanced Security 的核心代码分析库与查询框架。该仓库提供标准库与查询语句,用于执行应用安全扫描。用户可通过官方扩展或 VS Code 插件获取语法高亮、智能提示与代码导航功能,亦可使用 CLI 工具在本地运行查询。开发者可自由贡献标准库与检查规则,共同完善安全检测生态

核心功能

1 项已整理
测试生成

价格信息

暂无可验证价格信息

暂无足够准确的价格信息。

基础信息

更新频率
近 7 天 1 条收录动态
最近更新
2026-07-08
覆盖行业
程序员

更新日志

按时间记录功能更新、版本发布、新工具入库等重要变化。

  1. 2026-07-08版本发布

    CodeQL 发布 2.26.0 版本,新增对 Kotlin 2.4.0 的完整分析支持。在查询能力上,引入 js/system-prompt-injection 查询以检测 AI 系统提示词注入漏洞,并为 OpenAI Sora、Anthropic 及 Google GenAI SDK 补充提示词注入检测点。同时升级 C# Razor 页面参数、Go log/slog 包、Python 与 Swift 的污点追踪及误报优化机制,提升多语言代码安全扫描的准确率与覆盖范围。

CodeQL 常见问题

关于 CodeQL 的定位、核心功能、价格与最近更新。

CodeQL 是什么?

CodeQL 是驱动 GitHub Advanced Security 的核心代码分析库与查询框架。该仓库提供标准库与查询语句,用于执行应用安全扫描。用户可通过官方扩展或 VS Code 插件获取语法高亮、智能提示与代码导航功能,亦可使用 CLI 工具在本地运行查询。开发者可自由贡献标准库与检查规则,共同完善安全检测生态

CodeQL 有哪些核心功能?

CodeQL 当前已核验的核心功能包括:测试生成。

CodeQL 如何收费?

AI Equal 当前没有收录 CodeQL 的可验证价格信息。

CodeQL 最近有什么更新?

2026-07-08:CodeQL 发布 2.26.0 版本,新增对 Kotlin 2.4.0 的完整分析支持。在查询能力上,引入 js/system-prompt-injection 查询以检测 AI 系统提示词注入漏洞,并为 OpenAI Sora、Anthropic 及 Google GenAI SDK 补充提示词注入检测点。同时升级 C# Razor 页面参数、Go log/slog 包、Python 与 Swift 的污点追踪及误报优化机制,提升多语言代码安全扫描的准确率与覆盖范围。

CodeQL:功能、价格、更新日志与同类对比 | AI Equal