跳至主要内容

从安全概览导出数据

在安全概览页面,您可以导出组织或企业的概览、风险、覆盖率以及 CodeQL 拉取请求洞察页面所使用的数据的 CSV 文件。

谁可以使用此功能?

访问要求

  • 组织视图:对组织中仓库拥有 写入 权限
  • 企业视图:组织所有者和安全管理员

由具备 GitHub Secret Protection 或 GitHub Code Security 的 GitHub 团队账户拥有的组织,或由 GitHub Enterprise 账户拥有的组织

在安全概览页面,您可以下载包含组织或企业安全概览多个页面数据的逗号分隔值(CSV)文件。这些文件可用于安全研究、深入数据分析,并且可以轻松与外部数据集集成。

您下载的 CSV 文件将包含与您在安全概览中应用的筛选条件相对应的数据。例如,如果您添加筛选条件 dependabot-alerts:enabled,文件中只会包含已启用 Dependabot 警报的仓库数据。

注意

在 CSV 文件的 “Teams” 列中,每个仓库最多列出 20 个对该仓库拥有写入权限的团队。如果超过 20 个团队拥有写入权限,数据将被截断。

从组织的安全概览中导出概览、覆盖率和风险数据

  1. 在 GitHub 页面右上角,点击您的头像,然后点击 Organizations

  2. 在 “Organizations” 部分,选择您想要下载安全概览数据的组织。

  3. 在组织名称下,点击 安全与质量 选项卡。

  4. 在侧边栏,点击 概览 覆盖率 风险,或 CodeQL 拉取请求

  5. 在搜索栏旁边,点击 导出 CSV

    GitHub 生成 CSV 文件可能需要一点时间。文件生成后会自动开始下载,并出现横幅提示您的报告已准备就绪。如果您是在概览页面下载 CSV,报告准备好后您还会收到一封包含下载链接的电子邮件。

注意

摘要视图(“Overview”、 “Coverage” 与 “Risk”)仅显示默认警报的数据。来自第三方工具的代码扫描警报、以及非提供者模式或已忽略目录的机密扫描警报均不会出现在这些视图中。因此,从摘要视图导出的文件不包含这些类型警报的数据。

从企业的安全概览中导出概览、覆盖率和风险数据

  1. 前往 GitHub Enterprise Cloud。

  2. 在 GitHub 右上角,点击你的头像。

  3. 根据您的环境,点击 Enterprise,或点击 Enterprises 后再点击您想查看的企业。

  4. 在页面顶部,点击 安全与质量 选项卡。

  5. 通过点击 概览风险覆盖率 来选择您想要导出数据的页面。

  6. 在搜索栏旁边,点击 导出 CSV.

    GitHub 生成 CSV 文件可能需要一点时间。文件生成后会自动开始下载,并出现横幅提示您的报告已准备就绪。如果您是在概览页面下载 CSV,报告准备好后您还会收到一封包含下载链接的电子邮件。

© . This site is unofficial and not affiliated with GitHub, Inc.