Ă propos de cette erreur
Upload with CodeQL results rejected due to "default setup"
Cette erreur est signalĂ©e si un processus tente de charger un fichier SARIF contenant les rĂ©sultats de lâanalyse CodeQL dans un rĂ©fĂ©rentiel oĂč lâinstallation par dĂ©faut de CodeQL est activĂ©e. Cela inclut les chargements Ă lâaide de lâAPI REST et de CodeQL CLI. Les chargements SARIF sont bloquĂ©s lorsque lâinstallation par dĂ©faut de CodeQL est activĂ©e pour rĂ©duire le risque de confusion des utilisateurs en voyant des alertes code scanning similaires gĂ©nĂ©rĂ©es par diffĂ©rents systĂšmes.
Cette erreur sâaffiche uniquement pour les fichiers SARIF qui contiennent des rĂ©sultats créés Ă lâaide de CodeQL.
Confirmation de la cause de lâerreur
-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom de votre dĂ©pĂŽt, cliquez sur ParamĂštres. Si vous ne voyez pas lâonglet « ParamĂštres », sĂ©lectionnez le menu dĂ©roulant , puis cliquez sur ParamĂštres.
-
Dans la section « Sécurité » de la barre latérale, cliquez sur Advanced Security.
-
Dans la section « Code Security » de la page, à cÎté de « Analyse CodeQL », cliquez sur .
-
Sâil existe une option Passer au mode avancĂ©, la configuration par dĂ©faut est activĂ©e dans le rĂ©fĂ©rentiel.
Résolution du problÚme
Avant de pouvoir rĂ©soudre le problĂšme, vous devez dĂ©cider si les alertes code scanning de lâanalyse CodeQL dans ce rĂ©fĂ©rentiel doivent ĂȘtre gĂ©nĂ©rĂ©es Ă lâaide de la configuration par dĂ©faut ou chargĂ©es Ă partir de fichiers SARIF.
Continuer Ă gĂ©nĂ©rer des alertes Ă lâaide de la configuration par dĂ©faut
- Laissez les paramĂštres du rĂ©fĂ©rentiel tels quâils sont, avec lâinstallation par dĂ©faut activĂ©e.
- Désactivez le ou les processus qui ont tenté de charger des fichiers SARIF dans le référentiel.
DĂ©sactivation de lâinstallation par dĂ©faut pour dĂ©bloquer le chargement SARIF
- Dans la section « Code scanning » de la page, en regard de « analyse CodeQL », dans le menu sélectionnez Désactivez CodeQL .
- RĂ©exĂ©cutez le processus pour charger le fichier SARIF. Il doit maintenant rĂ©ussir si le fichier SARIF remplit les conditions requises pour code scanning. Pour plus dâinformations sur la validation et le format pris en charge par code scanning, consultez Prise en charge de SARIF pour lâanalyse du code.