CodeQL 기반 분석
Code Quality는 CodeQL을 사용하여 끌어오기 요청과 기본 분기에 대한 규칙 기반 분석을 수행합니다.
-
기본 분기에 대한 결과는 리포지토리 탭 표준 결과 아래의 " Security and quality" 대시보드 아래에 표시됩니다.
-
끌어오기 요청에 대한 결과는 댓글
github-code-quality[bot]로 표시됩니다.
코파일럿 자동 수정 가능한 경우 결과에 대한 제안이 제공됩니다.
검사 정보
각 CodeQL 분석에는 GitHub Actions분이 소요되며 리포지토리의 작업 탭에서 확인할 수 있습니다. 이러한 실행은 CodeQL에서 사용하는 것과 동일한 워크플로 이름 code scanning을(를) 사용하므로, 워크플로 이름만으로는 Code Quality 실행과 code scanning 실행을 안정적으로 구분할 수 없습니다. 대신 Code Quality 레이블로 GitHub Actions 실행을 식별합니다(예: "코드 품질: 기본으로 푸시").
지원되는 언어에 대한 쿼리 목록
각 Code Quality 규칙은 CodeQL로 쿼리로 작성된 후 GitHub Actions를 사용하여 실행됩니다.
규칙은 GitHub와 오픈 소스 개발자들에 의해 지속적으로 세밀하게 다듬어지고 있습니다.
- 코드 품질에 대한 C# CodeQL 쿼리
- 코드 품질에 대한 CodeQL 쿼리 이동
- 코드 품질에 대한 Java CodeQL 쿼리
- 코드 품질에 대한 JavaScript CodeQL 쿼리
- 코드 품질에 대한 Python CodeQL 쿼리
- 코드 품질에 대한 Ruby CodeQL 쿼리
프로젝트에 대한 자세한 내용은 다음을 CodeQL 참조하세요 https://codeql.github.com/.
코드 품질 분석에 사용되는 워크플로
리포지토리의 Code Quality 탭에서 **** 의 모든 워크플로 실행을 볼 수 있습니다. Code Quality 실행은 GitHub Actions 레이블로 식별할 수 있습니다(예: "Code Quality: 기본으로 푸시").
기본적으로 워크플로는 코드 품질 표준 GitHub 실행기에서 실행되지만, 특정 레이블이 있는 실행기를 사용하도록 Code Quality 구성할 수 있습니다. 이러한 항목은 GitHub에 의해 호스팅되거나 자체 호스팅될 수 있습니다.
조직에서 프라이빗 레지스트리의 캐싱을 구성한 경우 종속성을 해결하는 데 사용할 코드 품질 분석에 사용할 수 있습니다.
자세한 내용은 다음을 참조하세요.
끌어오기 요청 상태 검사
끌어오기 요청에서 코드 품질 분석이 실행되면, 끌어오기 요청의 하단 "검사" 섹션에 "CodeQL - 코드 품질 / Analyze" 검사가 표시됩니다.
검사로 식별되는 모든 코드 문제는 끌어오기 요청에 대한 주석으로 보고됩니다. 주석은 github-code-quality[bot]에 의해 작성되었으며 코파일럿 자동 수정 제안을 포함합니다.
상태 검사 실패
워크플로를 실행하지 못했습니다. 예를 들어 작업 시간(분)에 대한 예산이 소진됩니다. 오류를 진단하려면 로그 보기를 참조하세요.
병합이 차단됨: 코드 품질 검색 결과 검색됨
검사 결과 리포지토리에 대한 코드 품질 분기 규칙에 의해 설정된 품질 게이트를 초과하는 코드에서 문제가 발견되었습니다. 끌어오기 요청을 병합하려면 이러한 문제를 해결해야 합니다. 끌어오기 요청에서 블록 해결을(를) 참조하세요.