Skip to main content

Análise do CodeQL para Qualidade de Código

Informações sobre como funciona a análise da plataforma Code Quality CodeQL, o fluxo de trabalho usado e as verificações de status relatadas em pull requests.

Análise da plataformaCodeQL

Code Quality usa CodeQL para realizar a análise baseada em regra de pull requests e a ramificação padrão.

  • Os resultados da ramificação padrão aparecem no painel "Descobertas padrão" na guia do repositório Security and quality.

  • As descobertas sobre solicitações de pull aparecem como comentários feitos por github-code-quality[bot].

As sugestões Autofixo do Copilot são fornecidas para resultados quando possível.

Informações de verificação

Cada CodeQL análise consumirá GitHub Actions minutos e pode ser visualizada na guia Ações do repositório. Essas execuções usam o nome do fluxo de trabalho CodeQL, o mesmo nome que code scanning usa, portanto não é possível distinguir as execuções Code Quality das code scanning de forma confiável pelo nome do fluxo de trabalho. Identifique execuções Code Quality pelo rótulo GitHub Actions, por exemplo, "Qualidade do código: efetuar push do principal"

Listas de consultas para idiomas com suporte

Cada Code Quality regra é escrita como uma consulta em CodeQL e, em seguida, executada usando GitHub Actions.

As regras são continuamente refinadas por GitHub e desenvolvedores de código aberto.

Para obter mais informações sobre o CodeQL projeto, consulte https://codeql.github.com/.

Fluxo de trabalho usado para análise de qualidade de código

Você pode ver todas as execuções de workflows para Code Quality na guia Ações do seu repositório. Você pode identificar execuções Code Quality pelo rótulo GitHub Actions, por exemplo "Code Quality: efetuar push do principal"

Por padrão, o fluxo de trabalho Qualidade do Código é executado em executores GitHub padrão, mas você pode configurar Code Quality para usar executores com um rótulo específico. Elas podem ser hospedadas por GitHub ou auto-hospedadas.

Se sua organização tiver configurado o cache de registros privados, eles estarão disponíveis para análise de qualidade de código a ser usada para resolver dependências.

Para obter mais informações, consulte:

Verificações de status do pull request

Quando a análise de qualidade do código é executada em uma solicitação de pull, a verificação "CodeQL – Qualidade do Código /Analisar" é mostrada na seção "Verificações" na parte inferior da solicitação de pull.

Todos os problemas de código identificados pela verificação são relatados em comentários sobre a solicitação de pull. O comentário é feito pelo github-code-quality[bot] e inclui uma Autofixo do Copilot sugestão.

Falhas de verificação de status

O fluxo de trabalho falhou em ser executado. Por exemplo, seu orçamento para minutos de ações está esgotado. ** Consulte como visualizar logs para diagnosticar falhas.

A mesclagem está bloqueada: foram detectados problemas de qualidade de código

A verificação encontrou problemas no código que excedem o limite de qualidade definido por uma regra de ramificação de qualidade de código do repositório. Você precisa resolver esses problemas antes de integrar o pull request. Confira Resolvendo um bloqueio em sua pull request.