Sobre como definir a configuração avançada do code scanning com o CodeQL em escala
Para definir a configuração avançada do code scanning em vários repositórios, você pode gravar um script de configuração em massa. Para executar o script com sucesso, o GitHub Actions precisa estar habilitado para o site da .
Como usar um script para configurar a configuração avançada do code scanning
- Identifique um grupo de repositórios que podem ser analisados usando a mesma configuração de code scanning. Por exemplo, todos os repositórios que criam artefatos Java usando o ambiente de produção.
- Crie e teste um fluxo de trabalho do GitHub Actions para chamar a ação do CodeQL com a configuração apropriada. Para obter mais informações, confira "Como definir a verificação de código".
- Use um dos scripts de exemplo para criar um script personalizado e adicionar o fluxo de trabalho a cada repositório no grupo.
- Exemplo do PowerShell: repositório
jhutchings1/Create-ActionsPRs
- Exemplo do NodeJS: repositório
nickliffen/ghas-enablement
- Exemplo do PowerShell: repositório