Использование скрипта для включения расширенной настройки
Для репозиториев, которые не имеют права на настройку по умолчанию, можно использовать скрипт массовой конфигурации, чтобы включить расширенную настройку в нескольких репозиториях.
Примечание.
Чтобы успешно выполнить скрипт, GitHub Actions необходимо включить для организацииэкземпляра.
- Определите группу репозиториев, которые можно проанализировать с помощью той же code scanning конфигурации. Например, все репозитории, которые строят Java-артефакты с использованием производственной среды.
- Создайте и проверьте рабочий GitHub Actions процесс для вызова CodeQL действия с соответствующей конфигурацией. Дополнительные сведения см. в разделе Настройка расширенной настройки для сканирования кода.
- Используйте один из примеров скриптов или создайте пользовательский скрипт, чтобы добавить рабочий процесс в каждый репозиторий в группе.
- GitHub Расширение CLI:
advanced-security/gh-add-files - Python пример: репозиторий
Malwarebytes/ghas-cli - Пример NodeJS:
nickliffen/ghas-enablementрепозиторий - Пример PowerShell:
jhutchings1/Create-ActionsPRsрепозиторий
- GitHub Расширение CLI:
Дальнейшие шаги
Примечание.
В настоящее время пакеты моделей CodeQL находятся в Публичный предварительный просмотр и подвергаются изменению. Пакеты моделей поддерживаются для анализа C/C++, C#, Java/Kotlin, Python, Ruby, и Rust .
Редактор модели CodeQL в расширении CodeQL для Visual Studio Code поддерживает моделирование зависимостей для C#, Java/Kotlin, Python и Ruby.
Если база кода зависит от библиотеки или платформы, которая не распознается стандартными запросами, CodeQLможно расширить CodeQL охват в скрипте массовой конфигурации, указав опубликованные CodeQL пакеты модели. Дополнительные сведения см. в разделе Параметры настройки рабочих процессов для сканирования кода.