Skip to main content

Certains langages n’ont pas été analysés avec l’installation avancée de CodeQL

Si certaines langues n’ont pas été analysées, vous pouvez modifier votre code scanning flux de travail pour ajouter une matrice spécifiant les langues que vous souhaitez analyser.

Remarque

Cet article décrit les fonctionnalités disponibles avec la version de l’action CodeQL et le bundle associé CodeQL CLI inclus dans la version initiale de cette version de GitHub Enterprise Server. Si votre entreprise utilise une version plus récente de l’action CodeQL , consultez la GitHub Enterprise Cloud version de cet article pour plus d’informations sur les dernières fonctionnalités. Pour plus d’informations sur l’utilisation de la dernière version, consultez Configuration de l’analyse du code pour votre appliance.

Si vous utilisez une configuration avancée et que votre workflow ne spécifie pas explicitement les langues à analyser, CodeQL détecte implicitement les langues prises en charge dans votre base de code. Dans cette configuration, hors des langues C/C++, C#, Go, Java, Kotlin, Rust, and Swiftcompilées, CodeQL analyse uniquement la langue avec les fichiers sources les plus nombreux. Modifiez le workflow et ajoutez une matrice spécifiant les langages que vous souhaitez analyser. Le flux de travail d’analyse par défaut CodeQL utilise une telle matrice.

Les extraits suivants d’un flux de travail montrent comment utiliser une matrice dans la stratégie de travail pour spécifier des langues, puis référencer chaque langue à l’étape « Initialiser CodeQL» :

jobs:
  analyze:
    permissions:
      security-events: write
      actions: read
    # ...
    strategy:
      fail-fast: false
      matrix:
        language: ['csharp', 'c-cpp', 'javascript-typescript']

    steps:
    # ...
      - name: Initialize CodeQL
        uses: github/codeql-action/init@v4
        with:
          languages: ${{ matrix.language }}

Pour plus d’informations sur la modification du workflow, consultez Options de configuration de flux de travail pour l’analyse du code.