注意:代码扫描 目前处于测试阶段,可能会更改。
关于第三方 代码扫描 设置
您可以使用各种工具在仓库中设置 代码扫描 。 更多信息请参阅“为仓库设置 代码扫描”。
You decide how you generate 代码扫描 alerts, and which tools you use, at a repository level. GitHub AE provides fully integrated support for CodeQL analysis, and also supports analysis using third-party tools. For more information, see "About CodeQL."
本节适用于使用 代码扫描 的 GitHub Actions 运行(CodeQL 或第三方)。
为仓库设置 代码扫描 后,您可以关注操作运行时的输出。
-
在仓库名称下,单击 Actions(操作)。

You can view the run status of 代码扫描 and get notifications for completed runs. For more information, see "Managing a workflow run" and "Configuring notifications." 条目的文本是提交消息的标题。

-
单击 代码扫描 工作流程的项目。
-
单击左侧的作业名称。 例如 Analyze (LANGUAGE)。

-
查看此工作流运行时操作的日志记录输出。
-
在所有作业完成后,您可以查看已识别的任何 代码扫描 警报的详细信息。 更多信息请参阅“管理仓库的 代码扫描 警报”。
注意: 如果您提出拉取请求以将 代码扫描 工作流程添加到仓库,则在合并拉取请求之前,来自该拉取请求的警报不会直接显示在 代码扫描 页面上。 如果发现任何警报,您可以在合并拉取请求之前查看这些警报,方法是在 代码扫描 页面上的横幅中点击发现的 n 条警报链接。
