Skip to main content

Cette version de GitHub Enterprise Server n'est plus disponible depuis le 2025-04-03. Aucune publication de correctifs n’est effectuĂ©e, mĂȘme pour les problĂšmes de sĂ©curitĂ© critiques. Pour de meilleures performances, une sĂ©curitĂ© amĂ©liorĂ©e et de nouvelles fonctionnalitĂ©s, effectuez une mise Ă  niveau vers la derniĂšre version de GitHub Enterprise. Pour obtenir de l’aide sur la mise Ă  niveau, contactez le support GitHub Enterprise.

DĂ©finition de la configuration avancĂ©e pour l’analyse du code avec CodeQL Ă  grande Ă©chelle

Vous pouvez utiliser un script afin de dĂ©finir la configuration avancĂ©e de l’code scanning pour un groupe spĂ©cifique de dĂ©pĂŽts dans votre organisation.

Qui peut utiliser cette fonctionnalitĂ© ?

PropriĂ©taires de l’organisation, gestionnaires de sĂ©curitĂ© et membres de l’organisation avec le rĂŽle d’administrateur

Code scanning est disponible pour les types de rĂ©fĂ©rentiels suivants :

À propos de l’activation de la configuration avancĂ©e de l’code scanning avec CodeQL Ă  grande Ă©chelle

Si vous devez dĂ©finir une configuration d’code scanning hautement personnalisable sur de nombreux dĂ©pĂŽts dans votre organisation ou si les dĂ©pĂŽts de votre organisation n’ont pas droit Ă  la configuration par dĂ©faut, vous pouvez activer code scanning Ă  grande Ă©chelle avec une configuration avancĂ©e.

Pour activer une configuration avancĂ©e sur plusieurs dĂ©pĂŽts, vous pouvez Ă©crire un script de configuration en bloc. Pour mener Ă  bien l’exĂ©cution du script, GitHub Actions doit ĂȘtre activĂ© pour le site.

Sinon, si vous n’avez pas besoin d’exercer un contrĂŽle prĂ©cis sur la configuration du code scanning sur de nombreux dĂ©pĂŽts dans votre organisation, vous pouvez rapidement et facilement configurer code scanning Ă  grande Ă©chelle avec la configuration par dĂ©faut. Pour plus d’informations, consultez « DĂ©finition de la configuration par dĂ©faut pour l’analyse du code Ă  grande Ă©chelle Â».

Utilisation d’un script pour activer la configuration avancĂ©e

Pour les dépÎts qui ne sont pas éligibles à la configuration par défaut, vous pouvez utiliser un script de configuration en bloc pour activer une configuration avancée sur plusieurs dépÎts.

  1. Identifiez un groupe de dĂ©pĂŽts qui peuvent ĂȘtre analysĂ©s Ă  l'aide de la mĂȘme configuration d'code scanning. Par exemple, tous les dĂ©pĂŽts qui gĂ©nĂšrent des artefacts Java Ă  l'aide de l'environnement de production.
  2. CrĂ©ez et testez un workflow GitHub Actions pour appeler l'action CodeQL avec la configuration appropriĂ©e. Pour plus d’informations, consultez « Configuration de la configuration par dĂ©faut pour l’analyse du code Â».
  3. Utilisez l’un des exemples de scripts ou crĂ©ez un script personnalisĂ© pour ajouter le workflow Ă  chaque dĂ©pĂŽt du groupe.