Skip to main content

Desabilitar a correção automática para alertas de segurança de verificação de código

Você pode desabilitar a Copilot Autofix, o que também bloqueia a correção automática por meio de agentes na empresa, na organização ou no repositório.

Quem pode usar esse recurso?

Copilot Autofix for code scanning está disponível para os seguintes tipos de repositório:

  • Repositórios públicos em GitHub.com
  • Repositórios pertencentes à organização no GitHub Team ou GitHub Enterprise Cloud com a GitHub Code Security habilitada

Adicionalmente, a correção automática por meio de agentes requer que o Copilot cloud agent esteja disponível no repositório.

Desabilitar a correção automática por meio de agentes

É possível desabilitar a correção automática por meio de agentes de duas maneiras:

  1. Desabilitando a Copilot Autofix, já que a correção automática por meio de agentes depende da mesma configuração subjacente. Para obter instruções, consulte as seções abaixo.
  2. Recusando os repositórios do Copilot cloud agent. Consulte Gerenciando o acesso ao agente de nuvem GitHub Copilot.

Para obter mais informações sobre a correção automática por meio de agentes, consulte Sobre a correção automática para a verificação de código.

Desabilitar Copilot Autofix

Você pode desabilitar Copilot Autofix no nível da empresa, da organização ou do repositório.

Desabilitar a Copilot Autofix em qualquer nível fechará todas as sugestões de Copilot Autofix abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning. Se Copilot Autofix for habilitado novamente posteriormente, as sugestões serão geradas apenas para solicitações de pull abertas após esse ponto ou depois de executar code scanning novamente a análise de segurança em solicitações de pull existentes.

Observação

Copilot Autofix é parte integrante de GitHub Code Quality e continuará sendo executado com base nos resultados de qualidade do código, mesmo quando estiver desativado para os resultados de segurança do código.

Para obter mais informações sobre Copilot Autofix, confira Sobre a correção automática para a verificação de código.

Bloquear o uso de Copilot Autofix para uma empresa

Os administradores corporativos podem desabilitar Copilot Autofix para resultados de segurança na empresa. Se você não permitir Copilot Autofix em uma empresa, Copilot Autofix não poderá ser habilitado em nenhuma organização ou repositório da empresa.

Permitir Copilot Autofix para uma empresa não impõe a habilitação de Copilot Autofix, mas significa que os administradores da organização e do repositório terão a opção de habilitar ou desabilitar Copilot Autofix para resultados de segurança.

Cancelar a permissão da Copilot Autofix no nível da empresa removerá todas as sugestões de Copilot Autofix abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todos os repositórios de todas as organizações na empresa.

  1. Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
  2. Na parte superior da página, clique em Políticas.
  3. Em "Policies", clique em Advanced Security Code security.
  4. Em "Copilot Autofix", use o menu suspenso para escolher "Não permitido".

Desabilitar Copilot Autofix para uma organização

Se Copilot Autofix for permitido no nível empresarial, os administradores da organização terão a opção de desabilitar Copilot Autofix para uma organização. Se você desabilitar Copilot Autofix para uma organização, Copilot Autofix não poderá ser habilitado para nenhum repositório dentro da organização.

Desabilitar a Copilot Autofix no nível da organização removerá todas as sugestões de Copilot Autofix abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todos os repositórios da organização.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Selecione uma organização clicando nela.

  3. No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela das guias no perfil de uma organização. A guia "Configurações" está contornada em laranja escuro.

  4. Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.

  5. Na seção "Code scanning", desmarque Copilot Autofix.

Para obter mais informações sobre como definir configurações globais code scanning , consulte Configurações de segurança globais para sua organização.

Desabilitar a Copilot Autofix de um repositório

Se Copilot Autofix for permitido no nível da empresa e habilitado no nível da organização, os administradores do repositório terão a opção de desabilitar Copilot Autofix para um repositório. Desabilitar a Copilot Autofix no nível de repositório removerá todas as sugestões de Copilot Autofix abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todo o repositório.

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Segurança e qualidade" da barra lateral, clique em Advanced Security.

  4. Na seção "Code Security", desmarque Copilot Autofix.