İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • Code Scanning Default Setup Artık Özelleştirilebilir
Bulut Altyapı Güvenlik & Kimlik Advanced Security, CodeQL, GitHub Actions, GitHub Code Scanning, Repository Properties Aşkın KILIÇ 05/08/2026 0 Yorumlar

Code Scanning Default Setup Artık Özelleştirilebilir

Code Scanning Default Setup Artık Özelleştirilebilir
📑 İçindekiler
  1. Default setup'a kendi yapılandırma dosyanızı bağlamak
  2. Organizasyon genelinde tek bir kaynaktan yönetim
  3. Farklı depolardaki yapılandırma dosyalarına referans
  4. Özel depolara erişim: Git Source private registry
  5. Kullanılabilirlik ve uyumluluk
  6. İlgili İçerikler
  7. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 5 Ağustos 2026

GitHub, code scanning’in default setup modunu kurumsal ölçekte özelleştirilebilir hale getirdi. Artık github-codeql-config-file adlı yeni bir depo özelliği (repository property) üzerinden kendi CodeQL yapılandırma dosyanızı default setup ile birlikte kullanabiliyorsunuz. Bu değişiklikle, gelişmiş kurulumun (advanced setup) sunduğu ayrıntılı kontrole, her depoya ayrı GitHub Actions iş akışı dosyası yazma ve bakım yükü olmadan ulaşabiliyorsunuz.

Default setup’a kendi yapılandırma dosyanızı bağlamak

Yeni akışın temeli sade: github-codeql-config-file depo özelliğini bir CodeQL yapılandırma dosyasının yoluna ayarladığınızda, code scanning bu dosyadaki ayarları kendi yerleşik varsayılanlarıyla birleştiriyor. Yani sıfırdan bir kurulum yazmıyorsunuz, mevcut default setup davranışının üzerine kendi özelleştirmelerinizi ekliyorsunuz.

Bu yapılandırma dosyasında pek çok şeyi tanımlayabiliyorsunuz:

  • Ek sorgular (queries) ekleme
  • Belirli yolları taramadan hariç tutma (excluded paths)
  • Tehdit modellerini (threat models) belirleme

Önemli bir ayrıntı var: Default setup arayüzünden daha önce seçtiğiniz tehdit modelleri ve CodeQL model paketleri (model packs), birleştirilmiş yapılandırmada korunuyor. UI üzerinden yapılan seçimler yapılandırma dosyasıyla ezilmiyor; ikisi birleşip nihai konfigürasyonu oluşturuyor. Düşük bakım maliyeti avantajını kaybetmeden granular kontrol elde etmiş oluyorsunuz böylece.

Organizasyon genelinde tek bir kaynaktan yönetim

Repository properties, GitHub’da organizasyon çapında varsayılan değerleri destekleyen bir mekanizma; bu, code scanning yapılandırması için de geçerli. Organizasyon sahipleri, tek tek depoların bu varsayılan değeri geçersiz kılıp kılamayacağına karar verebiliyor. Pratikte birkaç farklı yönetim modeli mümkün oluyor:

  • Merkezi tek dosya: Yapılandırma dosyasını merkezi bir depoda tutup organizasyonun tüm depolarının otomatik olarak bu dosyayı almasını sağlayabilirsiniz.
  • Zorunlu kılma: Değerin depo düzeyinde ezilmesine izin vermeyerek yapılandırmayı her yerde uygulatabilirsiniz.
  • Ekip bazlı esneklik: Belirli ekiplerin ihtiyaç duyduğu yerlerde kendi yapılandırmalarını tanımlamalarına izin verebilirsiniz.
  • Kademeli yayılım: Yeni bir yapılandırmayı önce tek bir depoda deneyip sonuçları gördükten sonra organizasyon geneline yayabilirsiniz.

Bu esneklik, güvenlik ekiplerinin merkezi politika belirlemesi ile geliştirici ekiplerin kendi bağlamlarına uyarlama yapma ihtiyacı arasındaki dengeyi kurmayı kolaylaştırıyor.

Farklı depolardaki yapılandırma dosyalarına referans

Bu güncellemeyle birlikte, başka bir depoda bulunan yapılandırma dosyasına işaret etmek için daha esnek bir söz dizimi de geldi. Yeni yazımda yalnızca depo adı zorunlu. ref (dal veya commit) ve dosya yolunu belirtmezseniz referans, analiz edilen deponun bulunduğu organizasyondaki hedef deponun main dalındaki varsayılan yapılandırma dosyası yoluna düşüyor.

Ortak bir güvenlik yapılandırma deposu kurup diğer depoların oraya minimum bilgiyle işaret etmesini isteyen ekipler için bu işleri sadeleştiriyor. Farklı depolarda aynı uzun referansı tekrar tekrar yazmak yerine, konvansiyonlara dayalı kısa bir referans yetiyor.

Özel depolara erişim: Git Source private registry

Yapılandırma dosyasının bulunduğu depo private ise eskiden bir iş akışı içinde token yönetmek gerekiyordu; yeni akışta buna gerek kalmadı. Organizasyonunuz için bir Git Source özel kayıt defteri (private registry) yapılandırarak default setup’ın bu özel depoya erişmesine izin verebiliyorsunuz.

Yaklaşımın avantajı iki yönlü: Kimlik bilgileri ve erişim yönetimi merkezi bir yerde toplanıyor, iş akışı dosyalarında token satırları taşımak zorunda kalmıyorsunuz. Güvenlik ve yönetim açısından daha temiz bir model.

Kullanılabilirlik ve uyumluluk

Yetenek şu anda github.com üzerinde genel kullanıma (generally available) sunuldu. GitHub Enterprise Server tarafında ise 3.23 sürümüyle birlikte geleceği belirtiliyor. Self-hosted GHES ortamları için, ilgili sürüme yükseltme yapılana kadar aynı özelliği kullanmak mümkün olmayacak.

Özetle, güvenlik taramasını kurumsal ölçekte yönetmek zorunda olan ekipler için bu güncelleme ciddi bir sadeleşme getiriyor. Advanced setup ile default setup arasındaki eski ödünleşim büyük ölçüde azalıyor: Artık her depoda ayrı bir Actions iş akışı dosyası yazmadan da CodeQL taramalarının davranışını ayrıntılı biçimde şekillendirmek mümkün. GitHub’ın önerisi de bu yönde: Ölçekte güvenlik analizini özelleştirmek için tercih edilen yöntem, yapılandırma dosyalı default setup.

İlgili İçerikler

  • GitHub Secret Scanning ve Public Monitoring Güncellemeleri
  • GitHub Code Quality Faturası: Lisans Tahmini Preview’da
  • VS Code’da PostgreSQL Performans Ayarı: Artık Tek Ekran

Kaynaklar ve İleri Okuma

  • github.blog
  • github.blog
  • Customize code scanning default setup at scale — GitHub Changelog
  • Default setup’ı yapılandırma dosyasıyla özelleştirme — GitHub Docs
  • Başka bir depodaki yapılandırma dosyasına referans verme — GitHub Docs
  • Organizasyonunuza özel kayıt defterlerine erişim verme — GitHub Docs
  • Code scanning için repository properties — GitHub Docs
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Advanced Security’de Bütçe Sınırı: Kontrol Artık Sıkı
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Agent Harness ile Ajana Veri Vermek: Onay ve Hafıza Dahil
Agent Harness ile Ajana Veri Vermek: Onay ve Hafıza Dahil2 Tem 2026
Bot PR’lere de CI yolu açıldı: Güvenlikte ince ayar zamanı
Bot PR’lere de CI yolu açıldı: Güvenlikte ince ayar zamanı12 Haz 2026
AI Maliyet Optimizasyonu: ROI'yi Gerçekten Artırmanın Yolu
AI Maliyet Optimizasyonu: ROI'yi Gerçekten Artırmanın Yolu20 Nis 2026
GitHub'da Güvenlik Sekmesi Değişti: Kalite de Eklendi
GitHub'da Güvenlik Sekmesi Değişti: Kalite de Eklendi5 Nis 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Advanced Security CodeQL GitHub Actions GitHub Code Scanning Repository Properties
Önceki yazı

Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü

İlginizi Çekebilir

Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü
Aşkın KILIÇ 0

Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü

05/08/2026
NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı
Aşkın KILIÇ 0

NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı

04/08/2026
Dependabot Pull Request Dal Adlarını Özelleştirme
Aşkın KILIÇ 0

Dependabot Pull Request Dal Adlarını Özelleştirme

04/08/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Code Scanning Default Setup Artık Özelleştirilebilir
    05/08/2026 Code Scanning Default Setup Artık Özelleştirilebilir
  • Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü
    05/08/2026 Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü
  • NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı
    04/08/2026 NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı
  • Dependabot Pull Request Dal Adlarını Özelleştirme
    04/08/2026 Dependabot Pull Request Dal Adlarını Özelleştirme
  • Customize the reasoning level for Copilot cloud agent
    04/08/2026 Customize the reasoning level for Copilot cloud agent
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Code Scanning Default Setup Artık Özelleştirilebilir
Bulut Altyapı Güvenlik & Kimlik

Code Scanning Default Setup Artık Özelleştirilebilir

05/08/2026 Aşkın KILIÇ
Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü
Bulut Altyapı Geliştirici Araçları

Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü

05/08/2026 Aşkın KILIÇ
NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı
Bulut Altyapı Güvenlik & Kimlik

NuGet API Anahtarı Süresi Kısalıyor: Yeni Güvenlik Planı

04/08/2026 Aşkın KILIÇ
Dependabot Pull Request Dal Adlarını Özelleştirme
Bulut Altyapı Geliştirici Araçları Kurumsal Teknoloji

Dependabot Pull Request Dal Adlarını Özelleştirme

04/08/2026 Aşkın KILIÇ
Customize the reasoning level for Copilot cloud agent
Bulut Altyapı Yapay Zeka

Customize the reasoning level for Copilot cloud agent

04/08/2026 Aşkın KILIÇ
Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu
Bulut Altyapı Geliştirici Araçları

Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu

04/08/2026 Aşkın KILIÇ
Disrupting supply chain attacks on npm and GitHub Actions
Bulut Altyapı DevOps Güvenlik & Kimlik

Disrupting supply chain attacks on npm and GitHub Actions

03/08/2026 Aşkın KILIÇ
VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet
Geliştirici Araçları Güvenlik & Kimlik Microsoft Azure Yapay Zeka

VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet

03/08/2026 Aşkın KILIÇ
Visual Studio'da GitHub Copilot: Temmuz 2026 Güncellemesi
Geliştirici Araçları Microsoft Azure Yapay Zeka

Visual Studio’da GitHub Copilot: Temmuz 2026 Güncellemesi

03/08/2026 Aşkın KILIÇ
SQL MCP Server ile Kullanıcı Kimliğini Koruyan Denetim
Bulut Altyapı Güvenlik & Kimlik Veri & Analitik

SQL MCP Server ile Kullanıcı Kimliğini Koruyan Denetim

03/08/2026 Aşkın KILIÇ
az webapp deploy'da Zenginleştirilmiş Hata Çıktıları
Bulut Altyapı Geliştirici Araçları Microsoft Azure

az webapp deploy’da Zenginleştirilmiş Hata Çıktıları

03/08/2026 Aşkın KILIÇ
GitHub Stacked Pull Requests Public Preview'da
Geliştirici Araçları Kurumsal Teknoloji

GitHub Stacked Pull Requests Public Preview’da

02/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Foundry Local ve C# ile Canlı ...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS