Наборы правил для code scanning защиты слиянием
Набор правил — это именованный список правил, который контролирует, как люди могут взаимодействовать с ветками и тегами в ваших репозиториях. Вы можете добавить code scanning правила в наборы правил, чтобы предотвратить объединение запросов на вытягивание при выполнении любого из следующих условий:
- Требуемый инструмент находит code scanning оповещение о тяжести, определённой в наборе правил.
- Анализ необходимого инструмента всё ещё продолжается.
- Требуемый инструмент не настроен для репозитория.
Как правило, следует использовать code scanning защиту слиянием в ветвях функций, где требуется гарантировать, что код был проанализирован, прежде чем запросы на вытягивание можно объединить.
Настройка code scanning правила не будет автоматически включена code scanning. Чтобы узнать, как включить сканирование кода, смотрите Настройка настройки по умолчанию для сканирования кода.
Примечание.
- Защита слиянием с наборами правил не связана с проверки состояния. Дополнительные сведения о проверки состояния см. в разделе Status checks.
Доступность
Вы можете настроить code scanning защиту слиянием с наборами правил:
- На уровне репозитория
- На уровне организации (GitHub Enterprise только планы)
Исключения и ограничения
Защита слияния с наборами правил не распространяется к:
- Группы очередей слияния
- Dependabot Запросы на вытягивание, проанализированные по умолчанию
Кроме того, все строки кода, идентифицированные оповещением, должны существовать в дифференциале pull request. Дополнительные сведения см. в разделе Поддержка SARIF для проверки кода.
Дальнейшие шаги
Сведения о настройке набора правил, требующего code scanning результатов, см. в разделе Настройка защиты от сканирования кода слиянием.