Solução de erros de análise de escaneamento de código
Identifique e resolva erros que ocorrem durante a análise de código, incluindo falhas de build, verificações incompletas, limites de recursos e resultados inesperados.
Alertas encontrados no código gerado
Ao analisar seu código com code scanning, convém criar apenas o código que deseja analisar.
O build automático falhou em uma linguagem compilada
Se o build automático falhar, você poderá configurar code scanning para usar etapas de build específicas para idiomas compilados.
Compilador C# falhando de forma inesperada
Se a compilação C# do MSBuild estiver falhando inesperadamente, talvez seja necessário modificar o arquivo de projeto do aplicativo.
Não é possível habilitar o CodeQL em um repositório privado
GitHub Code Security deve ser habilitado para usar code scanning em repositórios privados.
A análise de verificação de código está demorando muito
Você pode ajustar sua code scanning configuração para minimizar o tempo de análise.
O CodeQL verificou menos linhas do que o esperado
Se CodeQL analisou menos código do que o esperado, talvez seja necessário usar um comando de build personalizado.
A habilitação da configuração padrão demora demais
Se você perceber que a habilitação da configuração padrão está paralisada, pode reiniciar o processo.
Erro: "GitHub Code Security or GitHub Advanced Security deve estar habilitado para este repositório usar a verificação de código"
Se você vir este erro, certifique-se de que GitHub Code Security esteja habilitado.
Erros "Fora do disco" e "Sem memória"
Caso você veja um desses erros no GitHub Actions, experimente usar executores alternativos.
Erro: 403 "Recurso não acessível por integração"
Esse erro pode ser visto em solicitações de pull criadas por Dependabot e pode ser resolvido de algumas maneiras diferentes.
Erro: "não é um arquivo .ql, um arquivo .qls, um diretório ou uma especificação do pacote de consultas"
CodeQL não conseguiu localizar uma das consultas ou conjuntos de consultas especificados para análise.
Erro: "Nenhum código-fonte foi visto durante a compilação"
Quando CodeQL não encontrar nenhum código-fonte, você precisará resolver esse problema para desbloquear a análise code scanning.
Erro: "Erro de servidor"
Esse erro pode ser temporário. Verifique o status atual do serviço GitHub Actions e tente executar o fluxo de trabalho mais uma vez.
Erros de extração no banco de dados
Você pode verificar se os erros de extração afetam ou não a integridade do CodeQL banco de dados criado.
Os logs não são detalhados o suficiente
Aumente a verbosidade do log e gere artefatos de depuração quando os logs não tiverem detalhes de diagnóstico.
Os resultados são diferentes do esperado
Se os code scanning resultados forem diferentes do esperado, você poderá verificar quais configurações estão ativas.
Algumas linguagens não foram analisadas com a configuração avançada do CodeQL
Se alguns idiomas não tiverem sido analisados, você poderá modificar o fluxo code scanning de trabalho para adicionar uma matriz especificando os idiomas que deseja analisar.
Dois fluxos de trabalho do CodeQL
Se você vir dois fluxos de trabalho chamados "CodeQL", um fluxo de trabalho poderá ser um arquivo de fluxo de trabalho pré-existente CodeQL que foi desabilitado por configuração padrão.
Não está claro o que disparou a execução do fluxo de trabalho
Se você não souber o que disparou uma análise, investigue o página de status da ferramenta ou examine o log da última verificação.
Aviso: "1 problema foi detectado com este fluxo de trabalho: git checkout HEAD^2 não é mais necessário"
Se você receber esse aviso, deve atualizar seu fluxo de trabalho para seguir as melhores práticas atuais.
Aviso: Detectados X arquivos Kotlin no seu projeto que não puderam ser processados sem compilação
CodeQLbancos de dados podem ser criados para Java sem criar o código, mas os arquivos Kotlin são excluídos, a menos que o código seja criado.