Pré-requisitos
Para que as propriedades do repositório descritas aqui tenham um efeito, você precisa ter configurado code scanning. Consulte Sobre os tipos de instalação para verificação de código.
As propriedades do repositório que afetam code scanning devem ser criadas manualmente para sua organização. Em seguida, você pode definir valores para eles que se aplicam a toda a sua organização ou permitir que eles sejam configurados de forma diferente para cada repositório. Consulte Como gerenciar propriedades personalizadas para repositórios na sua organização.
Testar alterações antes de aplicá-las
Talvez você queira testar se as configurações aplicadas por meio de propriedades do repositório têm os efeitos desejados antes de distribuí-las para toda a sua organização. As propriedades do repositório podem ser definidas como valores específicos para repositórios individuais. Se você estiver configurando uma propriedade de repositório pela primeira vez, crie-a para sua organização, mas não a defina como um valor. Em vez disso, defina-o como um valor para um repositório de teste específico em que você possa validar a alteração primeiro. Depois de validado em um repositório de teste, você pode definir o valor para toda a sua organização ou os repositórios desejados.
Ao alterar o valor de uma propriedade de repositório com suporte, você pode usar a mesma abordagem. Substitua ou defina o valor da propriedade do repositório para um repositório de teste, valide a alteração e, em seguida, implemente-a para sua organização ou outros repositórios.
Propriedades do repositório com suporte para code scanning
Algumas code scanning funcionalidades podem ser configuradas usando propriedades do repositório. As organizações podem usar propriedades de repositório para impor configurações em todos os repositórios e para repositórios individuais. Se code scanning for personalizado usando as propriedades do repositório, a personalização se aplicará a todos os tipos de instalação.
Veja a seguir uma visão geral das propriedades do repositório que você pode configurar que afetam code scanning as análises quando configuradas:
| Nome | Tipo |
|---|---|
github-codeql-extra-queries | Texto |
github-codeql-disable-overlay | Verdadeiro/Falso |
github-codeql-file-coverage-on-prs | Verdadeiro/Falso |
Observação
As propriedades do repositório com suporte dependem da versão do github/codeql-action que é usada por suas code scanning análises. Para code scanning configuração avançada, verifique se o fluxo de trabalho está fazendo referência à versão principal mais recente. Code scanning A configuração padrão usa automaticamente a versão mais recente. Se o servidor no qual você está executando GitHub Enterprise Server não estiver conectado à Internet, talvez seja necessário usar a CodeQL ferramenta de sincronização de ações. Consulte Configurando a verificação de código para seu dispositivo.
Personalização de análise
A github-codeql-extra-queries propriedade permite que você configure consultas adicionais que devem ser executadas. Isso é útil para adicionar consultas a todas as análises relevantes em sua organização sem a necessidade de modificar fluxos de trabalho individuais ou mudar para uma configuração avançada. Isso aceita os mesmos valores que a queries entrada do github/codeql-action. Consulte Opções de configuração de fluxo de trabalho para verificação de código.
Habilitar ou desabilitar funcionalidades
Você pode desabilitar uma análise incremental aprimorada definindo a github-codeql-disable-overlay propriedade como true. Isso pode ser útil se uma análise incremental aprimorada estiver falhando devido ao aumento dos requisitos de hardware.
As informações de cobertura de arquivo não são calculadas para análises de solicitações de pull. Se você quiser habilitar as informações de cobertura de arquivo para solicitações de pull, poderá definir a github-codeql-file-coverage-on-prs propriedade como true.