Skip to main content

结果与预期不同

code scanning如果结果与预期不同,可以检查哪些配置处于活动状态。

code scanning如果结果与预期不同,则可能为存储库配置了默认设置和高级设置。 启用默认设置时,这会禁用现有 CodeQL 工作流文件,并阻止任何 CodeQL API 分析上传结果。

若要检查默认设置是否已启用,请导航到存储库的主页,然后单击“设置”。 在边栏的“安全性”部分中,单击 Advanced Security。 在页面的“Code scanning”部分中的“CodeQL 分析”旁边,单击 。 ** 如果有“切换到高级**”选项,则当前使用的是默认设置。

如果要返回使用高级设置并从自定义工作流文件获取code scanning结果,请单击“禁用”CodeQL 以禁用默认设置。 然后,你应重新启用现有的工作流,以开始触发和上传来自高级设置的结果。 有关详细信息,请参阅 禁用和启用工作流配置代码扫描的高级设置

在某些情况下,存储库可能会使用多个 code scanning 配置。 这些配置可能会生成重复的警报。 此外,不再运行的过时配置将显示过时的警报状态,过时的警报将无限期保持打开状态。 若要避免过时的警报,应从分支中删除过时 code scanning 的配置。 有关多个配置和删除过时配置的详细信息,请参阅“代码扫描警报”和“解决代码扫描警报”。