Skip to main content

为代码扫描启用授权的警报消除权限

您可以使用委派警报解除功能来控制谁可以解除由 code scanning 发现的警报。

谁可以使用此功能?

组织所有者、安全管理人员和存储库管理员可以启用委派的警报消除。 启用后,组织所有者和安全管理人员可以消除警报。

注意

此审批过程的实施可能会导致一些摩擦,因此请务必确保安全经理团队有足够的覆盖面来定期审查解雇请求,然后再继续。

为存储库配置委派的消除

注意

如果组织所有者通过强制实施的安全配置配置了委派的警报消除,则无法在存储库级别更改该设置。

  1. 在 GitHub 上,导航到存储库的主页面。

  2. 在仓库名称下,单击 “Settings”****。 如果看不到“设置”选项卡,请选择“”下拉菜单,然后单击“设置”。

    存储库标头的屏幕截图,其中显示了选项卡。 “设置”选项卡以深橙色边框突出显示。

  3. 在边栏的“Security”部分中,单击“ Advanced Security”****。

  4. 在“Code Security”下,对于“阻止直接关闭警报”,请单击启用

为组织配置委派的消除

必须使用自定义安全配置为组织配置委派的消除。 然后,可将安全配置应用于组织中的所有(或所选)存储库。

  1. 创建新的自定义安全配置,或编辑现有的配置。 请参阅“删除自定义安全配置”。
  2. 创建自定义安全配置时,在“Code scanning”下,将“阻止直接警报消除”设置为 “已启用”。
  3. 单击“保存配置”。****
  4. 将安全配置应用于组织中的所有(或所选)存储库。 请参阅“删除自定义安全配置”。

为企业配置委托的关闭

必须使用自定义安全配置为企业配置委托撤销。 然后,可以将安全配置应用于企业中所有(或选定)仓库。

  1. 创建新的自定义安全配置,或编辑现有的配置。 请参阅“为企业创建自定义安全配置”。
  2. 创建自定义安全配置时,在“”code scanning下,确保“阻止直接警报消除”的下拉菜单设置为 “已启用”。
  3. 单击“保存配置”。****
  4. 将安全配置应用于企业中的所有(或所选)仓库。 请参阅“将自定义安全性配置应用于企业”。

若要详细了解安全配置,请参阅 大规模启用安全功能

后续步骤

现在,既然您已为 code scanning 启用委派式警报忽略功能,就应定期查看警报忽略请求,以确保警报计数准确,并帮助开发人员解除阻塞。 请参阅“查看警报解除请求”。