Skip to main content

Alertes trouvées dans le code généré

Il se peut, lorsque vous analysez votre code avec l’code scanning, que vous souhaitiez n’inclure que le code à analyser dans le processus de build.

Pour les langages compilĂ©s comme Java, Kotlin, Go, C, C++ et C#, CodeQL analyse tout le code construit pendant l'exĂ©cution du flux de travail. Pour limiter la quantitĂ© de code analysĂ©e, gĂ©nĂ©rez uniquement le code que vous souhaitez analyser en spĂ©cifiant vos propres Ă©tapes de gĂ©nĂ©ration dans un bloc run. Vous pouvez simultanĂ©ment spĂ©cifier vos propres Ă©tapes de gĂ©nĂ©ration et utiliser les filtres paths et paths-ignore sur les Ă©vĂ©nements pull_request et push afin que votre workflow ne s’exĂ©cute que quand du code spĂ©cifique est modifiĂ©. Pour plus d’informations, consultez « Workflow syntax for GitHub Actions Â».

Pour les langages tels que JavaScript, Python et TypeScript, que CodeQL analyse sans compiler le code source, vous pouvez spĂ©cifier des options de configuration supplĂ©mentaires afin de limiter la quantitĂ© de code Ă  analyser. Pour plus d’informations, consultez « Personnalisation de votre configuration avancĂ©e pour l’analyse de code Â».