リポジトリの健全性チェック機能について

Gitは、チーム開発においてソースコードの変更履歴を管理し、効率的な共同開発を実現するための重要なツールです。
しかし、リポジトリの運用が適切でない場合、コードレビューの不足、不適切な権限設定、依存関係の管理不備などが見過ごされ、ソフトウェアの品質やセキュリティ上のリスクにつながる可能性があります。
Checkmarx Oneのリポジトリの健全性チェック機能は、コードレビュー運用、ブランチ保護、依存関係管理、CI/CD設定などの運用状況をチェックし、安全で信頼性の高いリポジトリ運用を支援します。
※本機能はGitHub Cloud上で管理されているリポジトリのみを対象としています。
リポジトリの健全性を継続的にスコアリング
「見つける」から「改善し続ける」へ
リポジトリの健全性は、一度確認すれば終わりではありません。
開発メンバーの増減や運用ルールの変更、新たなライブラリや依存関係の追加などにより、開発環境は常に変化しており、それに伴ってリポジトリを取り巻くリスクも変化します。
Checkmarx Oneはブランチ保護、コードレビュー、依存関係管理、CI/CD設定などの運用状況を継続的に可視化し、改善すべきポイントを把握できるよう支援します。

自動トリガースキャンに対応
リポジトリの変更を継続的に監視
コードのプッシュやプルリクエストをトリガーとして、スキャンを自動実行できます。
利用者が手動で操作することなく、リポジトリの状態変化を継続的に監視し、新たなリスクや設定変更を迅速に検出します。
開発プロセスに自然に組み込めるため、セキュリティの強化と健全なリポジトリ運用を支援します。
柔軟なスキャン実行オプション
必要なタイミングで、すぐにチェック
自動トリガースキャンに加え、利用者が任意のタイミングでリポジトリの健全性チェックを実行できます。
GitHub連携による自動実行の他、API・CLI・UIからの直接実行にも対応しています。自動監視と任意のチェックを組み合わせることで、リポジトリの状態をより正確に把握し、継続的な改善活動を支援します。

リポジトリ健全性のチェック項目
※本機能はGitHub Cloud上で管理されているリポジトリのみを対象としています。
- バイナリファイルでの管理
- ブランチ保護設定
- オープンソース開発のベストプラクティスへの準拠
- コードレビューの運用
- 危険なCI/CDワークフロー設定
- 依存関係更新ツールの利用
- ファジングテストの実施
- プロジェクト保守状況
- パッケージ管理
- 利用ライブラリのバージョン固定
- セキュリティポリシーの公開
- アクセストークン権限管理