5. Turn on code scanning
Code scanning uses CodeQL to identify patterns that lead to vulnerabilities, including injection flaws, unsafe deserialization, and insecure GitHub Actions workflows.
Default setup chooses the appropriate queries and runs them on pull requests.
