Skip to main content

Proteção de mesclagem de análise de código

As regras de verificação de código impedem que solicitações de pull com possíveis vulnerabilidades sejam mescladas.

Quem pode usar esse recurso?

Repository administrators and organization owners

Rulesets are available in public repositories with GitHub Free and GitHub Free for organizations, and in public and private repositories with GitHub Pro, GitHub Team, and GitHub Enterprise Cloud. Consulte Planos do GitHub.

Conjuntos de regras para proteção contra mesclagem de code scanning

Um conjunto de regras é uma lista nomeada de regras que controlam como as pessoas podem interagir com ramificações e tags nos seus repositórios. Você pode adicionar code scanning regras aos conjuntos de regras para impedir que as solicitações de pull sejam mescladas quando qualquer uma das seguintes condições for atendida:

  • Uma ferramenta necessária localiza um alerta code scanning de uma severidade definida no conjunto de regras.
  • A análise da ferramenta necessária ainda está em andamento.
  • Uma ferramenta necessária não está configurada para o repositório.

Normalmente, você deve usar a proteção de mesclagem code scanning em branches de funcionalidade de longa duração, nas quais deseja garantir que o código tenha sido analisado antes que os pull requests possam ser mesclados.

A configuração de uma code scanning regra não habilitará code scanningautomaticamente. Para saber como habilitar a verificação de código, consulte Como definir a configuração padrão da verificação de código.

Observação

  • A proteção contra mesclagem com conjuntos de regras não está relacionada a verificações de status. Para obter mais informações sobre verificações de status, confira Status checks.

Disponibilidade

Você pode definir a proteção de mesclagem code scanning com conjuntos de regras:

  • No nível do repositório
  • No nível da organização (GitHub Enterprise somente planos)

Exceções e limitações

A proteção de mesclagem com conjuntos de regras não se aplicará a:

  • Mesclar grupos de filas
  • Dependabot solicitações pull analisadas por configuração padrão

Além disso, todas as linhas de código identificadas por um alerta devem existir no diff do pull request. Para saber mais, confira Suporte SARIF para a varredura de código.

Próximas etapas

Para configurar um conjunto de regras que requer code scanning resultados, consulte Definir proteção contra mesclagem de verificação de código.