Skip to main content

Einige Sprachen wurden nicht mit dem erweiterten Setup von CodeQL analysiert

Wenn einige Sprachen nicht analysiert wurden, können Sie Ihren code scanning Workflow so ändern, dass eine Matrix hinzugefügt wird, die die zu analysierenden Sprachen angibt.

Hinweis

In diesem Artikel werden die Funktionen beschrieben, die mit der Version der CodeQL Action und dem zugehörigen CodeQL CLI Bundle verfügbar sind, die in der Erstveröffentlichung dieser Version von GitHub Enterprise Server enthalten ist. Wenn Ihr Unternehmen eine neuere Version der CodeQL Aktion verwendet, finden Sie in der GitHub Enterprise Cloud Version dieses Artikels Informationen zu den neuesten Features. Informationen zum Verwenden der aktuellen Version findest du unter Konfigurieren der Code-Analyse für Ihr Gerät.

Wenn Sie die erweiterte Einrichtung verwenden und Ihr Workflow nicht explizit die zu analysierenden Sprachen angibt, CodeQL erkennt sie implizit die unterstützten Sprachen in Ihrer Codebasis. In dieser Konfiguration analysiert aus den kompilierten Sprachen C/C++, C#, Go, Java, Kotlin, Rust, and SwiftCodeQL nur die Sprache mit den meisten Quelldateien. Bearbeite den Workflow, und füge eine Matrix mit den Sprachen hinzu, die du analysieren möchtest. Der Standardanalyseworkflow CodeQL verwendet eine solche Matrix.

Die folgenden Extrakte aus einem Workflow zeigen, wie Sie eine Matrix innerhalb der Auftragsstrategie verwenden können, um Sprachen anzugeben, und verweisen Sie dann innerhalb des Schritts "Initialisieren CodeQL" auf jede Sprache:

jobs:
  analyze:
    permissions:
      security-events: write
      actions: read
    # ...
    strategy:
      fail-fast: false
      matrix:
        language: ['csharp', 'c-cpp', 'javascript-typescript']

    steps:
    # ...
      - name: Initialize CodeQL
        uses: github/codeql-action/init@v4
        with:
          languages: ${{ matrix.language }}

Weitere Informationen zum Bearbeiten des Workflows finden Sie unter Workflowkonfigurationsoptionen für die Codeüberprüfung.