Skip to main content

에 대한 리포지토리 속성 code scanning

리포지토리 속성을 사용하여 필요에 맞게 조정할 code scanning 수 있습니다.

사전 요구 사항

여기에 설명된 리포지토리 속성이 효과를 발휘하려면 설정 code scanning해야 합니다. 코드 검색을 위한 설정 유형 정보을(를) 참조하세요.

영향을 code scanning 미치는 리포지토리 속성은 조직에 대해 수동으로 만들어야 합니다. 그런 다음 전체 조직에 적용되는 값을 설정하거나 각 리포지토리에 대해 다르게 구성할 수 있습니다. 조직의 리포지토리에 대한 사용자 지정 속성 관리을(를) 참조하세요.

변경 내용을 적용하기 전에 테스트

리포지토리 속성을 통해 적용된 구성이 전체 조직에 배포하기 전에 원하는 효과가 있는지 테스트할 수 있습니다. 리포지토리 속성은 개별 리포지토리에 대한 특정 값으로 설정할 수 있습니다. 처음으로 리포지토리 속성을 구성하는 경우 조직에 맞게 리포지토리 속성을 만들지만 값으로 설정하지는 않습니다. 대신 변경 내용의 유효성을 먼저 검사할 수 있는 특정 테스트 리포지토리의 값으로 설정합니다. 테스트 리포지토리에서 유효성을 검사한 후에는 전체 조직 또는 원하는 리포지토리에 대한 값을 설정할 수 있습니다.

지원되는 리포지토리 속성의 값을 변경하는 경우 동일한 방법을 사용할 수 있습니다. 테스트 리포지토리의 리포지토리 속성 값을 재정의하거나 설정하고, 변경 내용의 유효성을 검사한 다음, 조직 또는 다른 리포지토리에 롤아웃합니다.

에 대해 지원되는 리포지토리 속성 code scanning

리포지토리 속성을 사용하여 일부 code scanning 기능을 구성할 수 있습니다. 조직은 리포지토리 속성을 사용하여 모든 리포지토리 및 개별 리포지토리에 구성을 적용할 수 있습니다. 리포지토리 속성을 사용하여 사용자 지정하는 경우 code scanning 사용자 지정은 모든 설치 유형에 적용됩니다.

다음은 구성할 때 분석에 영향을 code scanning 주는 설정할 수 있는 리포지토리 속성에 대한 개요입니다.

이름유형
github-codeql-extra-queries텍스트
github-codeql-disable-overlayTrue/false
github-codeql-file-coverage-on-prsTrue/false

참고

지원되는 리포지토리 속성은 분석에서 사용되는 github/codeql-action 의 버전에 code scanning 따라 달라집니다. 고급 설정의 경우 code scanning 워크플로가 최신 주 버전을 참조하고 있는지 확인합니다. Code scanning 기본 설정은 자동으로 최신 버전을 사용합니다. 실행 GitHub Enterprise Server 중인 서버가 인터넷에 연결되어 있지 않은 경우 작업 동기화 도구를 사용해야 CodeQL 할 수 있습니다. 어플라이언스에 대한 코드 검사 구성을 참조하세요.

분석 사용자 지정

github-codeql-extra-queries 속성을 사용하면 실행해야 하는 추가 쿼리를 구성할 수 있습니다. 이는 개별 워크플로를 수정하거나 고급 설정으로 전환할 필요 없이 조직의 모든 관련 분석에 쿼리를 추가하는 데 유용합니다. queries 입력과 동일한 값을 받습니다. 코드 검색을 위한 워크플로 구성 옵션을(를) 참조하세요.

기능 사용 또는 사용 안 함

속성을 github-codeql-disable-overlay로 설정하여 향상된 증분 분석을 사용하지 않도록 할 수 있습니다. 이는 향상된 하드웨어 요구 사항으로 인해 향상된 증분 분석이 실패하는 경우에 유용할 수 있습니다.

끌어오기 요청 분석에 대한 파일 커버리지 정보는 계산되지 않습니다. 끌어오기 요청에 대해 파일 커버리지 정보를 사용하려면 github-codeql-file-coverage-on-prs 속성을 true로 설정할 수 있습니다.