Skip to main content

Codeüberprüfung-Zusammenführungsschutz

Codeüberprüfungsregeln verhindern, dass Pullanforderungen mit potenziellen Sicherheitsrisiken zusammengeführt werden.

Wer kann dieses Feature verwenden?

Repository administrators and organization owners

Rulesets are available in public repositories with GitHub Free and GitHub Free for organizations, and in public and private repositories with GitHub Pro, GitHub Team, and GitHub Enterprise Cloud. Siehe Pläne von GitHub.

Regelsätze für den code scanning Zusammenführungsschutz

Ein Regelsatz ist eine benannte Liste von Regeln zur Steuerung der Art der Interaktionen von Benutzern mit Verzweigungen und Tags in Ihren Repositorys. Sie können Regeln zu Regelsätzen hinzufügen code scanning , um zu verhindern, dass Pullanforderungen zusammengeführt werden, wenn eine der folgenden Bedingungen erfüllt ist:

  • Ein Pflichttool entdeckt eine code scanning-Warnung mit einem Schweregrad, der im Regelsatz definiert ist.
  • Die Analyse eines erforderlichen Tools wird noch ausgeführt.
  • Für das Repository ist kein erforderliches Tool konfiguriert.

In der Regel sollten Sie code scanning Zusammenführungsschutz für langlebige Feature-Branches verwenden, wenn Sie sicherstellen möchten, dass der Code analysiert wurde, bevor Pull Requests zusammengeführt werden können.

Das Konfigurieren einer code scanning-Regel aktiviert code scanning nicht automatisch. Informationen zum Aktivieren der Codeüberprüfung finden Sie unter Konfigurieren des Standardsetups für das Code-Scanning.

Hinweis

  • Der Zusammenführungsschutz mit Regelsätzen bezieht sich nicht auf Statusprüfungen. Weitere Informationen zu Statusüberprüfungen finden Sie unter Status checks.

Verfügbarkeit

Sie können den Zusammenführungsschutz mit Regelsätzen festlegen code scanning :

  • Auf Repositoryebene
  • Auf Organisationsebene (GitHub Enterprise nur Pläne)

Ausnahmen und Einschränkungen

Der Zusammenführungsschutz mit Regelsätzen gilt nicht für :

  • Warteschlangengruppen zusammenführen
  • Dependabot Pullanforderungen, die standardmäßig analysiert wurden

Darüber hinaus müssen alle Codezeilen, die durch eine Warnung identifiziert werden, im Diff der Pullanforderung vorhanden sein. Weitere Informationen finden Sie unter SARIF-Unterstützung für die Codeüberprüfung.

Nächste Schritte

Zum Konfigurieren eines Regelsatzes, der code scanning Ergebnisse erfordert, siehe Festlegen des Zusammenführungsschutzes für Codeüberprüfung.