Observação
Este artigo descreve os recursos disponíveis com a versão da ação CodeQL e do pacote CodeQL CLI associado incluídos no lançamento inicial desta versão do GitHub Enterprise Server. Se sua empresa usar uma versão mais recente da ação CodeQL , consulte a GitHub Enterprise Cloud versão deste artigo para obter informações sobre os recursos mais recentes. Para saber mais sobre como usar a versão mais recente, confira "Configurando a verificação de código para seu dispositivo".
Se você estiver usando a configuração avançada e seu fluxo de trabalho não especificar explicitamente os idiomas a serem analisados, CodeQL detectará implicitamente os idiomas com suporte em sua base de código. Nessa configuração, fora dos idiomas compilados C/C++, C#, Go, Java, Kotlin, Rust (versão prévia pública), and Swift, CodeQL analisa apenas o idioma com a maioria dos arquivos de origem. Edite o fluxo de trabalho e adicione uma matriz especificando as linguagens que você deseja analisar. O fluxo de trabalho de análise padrão CodeQL usa essa matriz.
Os seguintes extratos de um fluxo de trabalho mostram como você pode usar uma matriz dentro da estratégia de trabalho para especificar idiomas e, em seguida, referenciar cada idioma na etapa "Inicializar CodeQL":
jobs:
analyze:
permissions:
security-events: write
actions: read
# ...
strategy:
fail-fast: false
matrix:
language: ['csharp', 'c-cpp', 'javascript-typescript']
steps:
# ...
- name: Initialize CodeQL
uses: github/codeql-action/init@v4
with:
languages: ${{ matrix.language }}
Para obter mais informações sobre como editar o fluxo de trabalho, confira Opções de configuração de fluxo de trabalho para verificação de código.