Skip to main content

Esta versión de GitHub Enterprise Server se discontinuará el 2026-08-25. No se admiten versiones discontinuas. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para mejorar el rendimiento, mejorar la seguridad y las nuevas características de GitHub Enterprise Server, consulte Información general del proceso de actualización. Para obtener ayuda con la actualización, GitHub Soporte técnico empresarial.

Protección de fusión mediante análisis de código

Las reglas de examen de código impiden que las solicitudes de incorporación de cambios con posibles vulnerabilidades se combinen.

¿Quién puede utilizar esta característica?

Repository administrators and organization owners

Rulesets are available in public repositories with GitHub Free and GitHub Free for organizations, and in public and private repositories with GitHub Pro, GitHub Team, and GitHub Enterprise Cloud. Consulte planes de GitHub.

Conjuntos de reglas para la protección de fusiones code scanning

Un conjunto de reglas es una lista de reglas con nombre que rige cómo las personas pueden interactuar con ramas y etiquetas en tus repositorios. Puede agregar code scanning reglas a conjuntos de reglas para evitar que las solicitudes de incorporación de cambios se combinen cuando se cumpla cualquiera de las condiciones siguientes:

  • Una herramienta necesaria encuentra una alerta code scanning con una gravedad definida en el conjunto de reglas.
  • El análisis de una herramienta necesaria todavía está en curso.
  • No se ha configurado una herramienta necesaria para el repositorio.

Normalmente, debería usar la protección de combinación code scanning en ramas de funcionalidad de larga duración, cuando quiera garantizar que el código se haya analizado antes de que puedan combinarse las solicitudes de incorporación de cambios.

La configuración de una code scanning regla no habilitará code scanningautomáticamente . Para obtener información sobre cómo habilitar el examen de código, consulte Establecimiento de la configuración predeterminada para el examen del código.

Nota:

  • La protección contra la fusión con conjuntos de reglas no está relacionada con las comprobaciones de estado. Para obtener más información sobre las comprobaciones de estado, consulte Status checks.

Disponibilidad

Puede configurar la code scanningprotección de fusión con conjuntos de reglas:

  • En el nivel de repositorio
  • A nivel de organización (solo para planes GitHub Enterprise)

Excepciones y limitaciones

La protección de fusión con conjuntos de reglas no se aplicará a:

  • Combinar grupos de colas
  • Dependabot solicitudes de incorporación de cambios analizadas de forma predeterminada

Además, todas las líneas de código identificadas por una alerta deben existir en la diferencia de la solicitud de incorporación de cambios. Para más información, consulta Soporte de SARIF para escaneo de código.

Pasos siguientes

Para configurar un conjunto de reglas que requiera code scanning resultados, consulte Establecimiento de la protección contra la fusión de análisis de códigos.