Nota:
En este artículo se describen las características disponibles con la versión de la acción CodeQL y el paquete asociado CodeQL CLI incluidos en la versión inicial de GitHub Enterprise Server. Si su empresa usa una versión más reciente de la CodeQL acción, consulte la GitHub Enterprise Cloud versión de este artículo para obtener información sobre las características más recientes. Para obtener información sobre el uso de la última versión, consulta Configuración del análisis de código para el dispositivo.
Si usa la configuración avanzada y el flujo de trabajo no especifica explícitamente los idiomas que se van a analizar, CodeQL detecta implícitamente los idiomas admitidos en la base de código. En esta configuración, de entre los lenguajes compilados C/C++, C#, Go, Java, Kotlin, Rust, and Swift, CodeQL solo analiza el lenguaje que tiene más archivos fuente. Edita el flujo de trabajo y agrega una matriz que especifique los lenguajes que quieres analizar. El flujo de trabajo de análisis predeterminado CodeQL usa dicha matriz.
Los siguientes extractos de un flujo de trabajo muestran cómo puede usar una matriz dentro de la estrategia de trabajo para especificar idiomas y, a continuación, hacer referencia a cada idioma dentro del paso "Inicializar CodeQL":
jobs:
analyze:
permissions:
security-events: write
actions: read
# ...
strategy:
fail-fast: false
matrix:
language: ['csharp', 'c-cpp', 'javascript-typescript']
steps:
# ...
- name: Initialize CodeQL
uses: github/codeql-action/init@v4
with:
languages: ${{ matrix.language }}
Para obtener información sobre la edición del flujo de trabajo, consulte Opciones de configuración de flujo de trabajo para el examen de código.