LGTM.com 与 GitHub 代码扫描的转变
LGTM.com 曾经是一个重要的代码分析工具,但现在情况正在发生变化。GitHub 代码扫描已经拥有了 LGTM.com 的所有关键功能,甚至更多。
核心功能:
- GitHub 代码扫描由相同的分析引擎 CodeQL 提供支持,能够有效检测潜在的安全问题。
- 可以在拉取请求和仓库的安全选项卡中标记出任何潜在的安全问题。
基本用法:
- 从 2022 年 8 月底开始,LGTM.com 不再接受新用户注册和新仓库添加。
- 10 月,将帮助积极使用 LGTM.com 的仓库迁移到 GitHub 代码扫描,为其创建运行代码扫描的 GitHub Actions 工作流。
- 11 月底,LGTM.com 将停止为其分析的仓库获取新提交内容和分析拉取请求。
- 12 月 16 日,LGTM.com 将彻底关闭,包括代码质量徽章、查询控制台、文档和所有 API 等都将不再可用。
总的来说,虽然 LGTM.com 即将逐步停用,但 GitHub 代码扫描将为开发者提供更强大的代码安全保障。