# Acerca de los archivos SARIF para el examen de código

Los archivos SARIF convierten análisis de terceros en alertas en GitHub.

> \[!NOTE] Si usa la configuración predeterminada para code scanning, o una configuración avanzada que implica usar GitHub Actions para ejecutar la CodeQL acción, no es necesario interactuar con los archivos SARIF. Los resultados del escaneo se cargan y se procesan automáticamente como alertas code scanning.

SARIF significa *formato de intercambio de resultados de análisis estáticos*. Se trata de un estándar basado en JSON para almacenar resultados de herramientas de análisis estáticos.

Si usa una **herramienta de análisis de terceros o un sistema ci/CD** para examinar el código de vulnerabilidades, puede generar un archivo SARIF y cargarlo en GitHub.
GitHub procesará el archivo SARIF y mostrará alertas usando los resultados de su repositorio como parte de la experiencia de code scanning.

GitHub usa propiedades en el archivo SARIF para mostrar alertas. Por ejemplo, `shortDescription` y `fullDescription` aparecen en la parte superior de una alerta code scanning.
`location` permite GitHub mostrar anotaciones en el archivo de código.

En este artículo se explica cómo se usan los archivos SARIF en GitHub. Si no está familiarizado con SARIF y quiere obtener más información, consulte el repositorio [`SARIF tutorials`](https://github.com/microsoft/sarif-tutorials) de Microsoft.

## Requisitos de versión

Code scanning admite un subconjunto del esquema JSON [de SARIF 2.1.0](https://docs.oasis-open.org/sarif/sarif/v2.1.0/sarif-v2.1.0.html). Asegúrese de que los archivos SARIF de herramientas de terceros usen esta versión.

## Métodos de carga

Puede cargar un archivo SARIF mediante GitHub Actions, la code scanning API o CodeQL CLI. El mejor método de carga depende de cómo genere el archivo SARIF. Para más información, consulta [Subir un archivo SARIF a GitHub](/es/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file).