Skip to main content

Algunos lenguajes no se analizaron con la configuración avanzada de CodeQL

Si no se han analizado algunos idiomas, puede modificar el code scanning flujo de trabajo para agregar una matriz que especifique los idiomas que desea analizar.

Nota:

En este artículo se describen las características disponibles con la versión de la acción CodeQL y el paquete asociado CodeQL CLI incluidos en la versión inicial de GitHub Enterprise Server. Si su empresa usa una versión más reciente de la CodeQL acción, consulte la GitHub Enterprise Cloud versión de este artículo para obtener información sobre las características más recientes. Para obtener información sobre el uso de la última versión, consulta Configuración del análisis de código para el dispositivo.

Si usa la configuración avanzada y el flujo de trabajo no especifica explícitamente los idiomas que se van a analizar, CodeQL detecta implícitamente los idiomas admitidos en la base de código. En esta configuración, de entre los lenguajes compilados C/C++, C#, Go, Java, Kotlin, Rust, and Swift, CodeQL solo analiza el lenguaje que tiene más archivos fuente. Edita el flujo de trabajo y agrega una matriz que especifique los lenguajes que quieres analizar. El flujo de trabajo de análisis predeterminado CodeQL usa dicha matriz.

Los siguientes extractos de un flujo de trabajo muestran cómo puede usar una matriz dentro de la estrategia de trabajo para especificar idiomas y, a continuación, hacer referencia a cada idioma dentro del paso "Inicializar CodeQL":

jobs:
  analyze:
    permissions:
      security-events: write
      actions: read
    # ...
    strategy:
      fail-fast: false
      matrix:
        language: ['csharp', 'c-cpp', 'javascript-typescript']

    steps:
    # ...
      - name: Initialize CodeQL
        uses: github/codeql-action/init@v4
        with:
          languages: ${{ matrix.language }}

Para obtener información sobre la edición del flujo de trabajo, consulte Opciones de configuración de flujo de trabajo para el examen de código.