Diese Version von GitHub Enterprise Server wird eingestellt am 2026-08-25. Nicht mehr unterstützte Versionen werden nicht unterstützt. Es wird keine Patch-Freigabe vorgenommen, auch nicht für kritische Sicherheitsprobleme. Eine bessere Leistung, verbesserte Sicherheit und neue Features in GitHub Enterprise Server finden Sie unter Overview des Upgradeprozesses. Wenden Sie sich bei Fragen zum Upgrade an den GitHub Enterprise Support.
Behebung von Fehlern bei der Code-Scan-Analyse
Identifizieren und Beheben von Fehlern, die während der Codeanalyse auftreten, einschließlich Buildfehlern, unvollständigen Scans, Ressourcenbeschränkungen und unerwarteten Ergebnissen.
In generiertem Code gefundene Warnungen
Wenn du deinen Code mit der code scanning analysierst, möchtest du möglicherweise nur den Code kompilieren, den du analysieren möchtest.
Fehler beim automatischen Build für eine kompilierte Sprache
Wenn der automatische Build fehlschlägt, können Sie die Verwendung bestimmter Buildschritte für kompilierte Sprachen konfigurieren code scanning .
Unerwarteter C#-Compilerfehler
Wenn die MSBuild C#-Kompilierung unerwartet fehlschlägt, müssen Sie ihre Anwendungsprojektdatei möglicherweise ändern.
CodeQL kann in einem privaten Repository nicht aktiviert werden.
GitHub Code Security muss aktiviert sein, um code scanning für private Repositorys zu verwenden.
Analyse der Codeüberprüfung dauert zu lange
Sie können Ihre code scanning Konfiguration optimieren, um die Analysezeit zu minimieren.
CodeQL hat weniger Zeilen überprüft als erwartet
Wenn CodeQL weniger Code analysiert wurde, als Sie erwartet haben, müssen Sie möglicherweise einen benutzerdefinierten Buildbefehl verwenden.
Aktivieren des Standardsetups dauert zu lange
Wenn du der Meinung bist, dass die Aktivierung des Standardsetups angehalten wurde, kannst du den Prozess neu starten.
Fehler: "GitHub Code Security or GitHub Advanced Security muss für dieses Repository aktiviert sein, damit die Codeüberprüfung verwendet werden kann"
Wenn dieser Fehler angezeigt wird, stellen Sie sicher, dass diese GitHub Code Security Option aktiviert ist.
Fehler "Nicht genügend Datenträger" und "Nicht genügend Arbeitsspeicher"
Wenn einer dieser Fehler bei GitHub Actions angezeigt wird, überprüfe die Spezifikationen deiner selbstgehosteten Runner.
Fehler: „ist keine QL-Datei, QLS-Datei, kein Verzeichnis und keine Abfragepaketspezifikation“
CodeQL konnte keine der Abfragen oder Abfragesätze finden, die für die Analyse angegeben wurden.
Fehler: „Kein Quellcode wurde während des Builds gesehen“
Wenn CodeQL keinen Quellcode findet, müssen Sie dieses Problem beheben, um die Analyseblockierung code scanning aufzuheben.
Extraktionsfehler in der Datenbank
Sie können überprüfen, ob sich Extraktionsfehler auf die Integrität der CodeQL erstellten Datenbank auswirken.
Protokolle sind nicht detailliert genug
Erhöhen Sie die Ausführlichkeit des Protokolls, und generieren Sie Debuggingartefakte, wenn Protokolle keine Diagnosedetails enthalten.
Andere Ergebnisse als erwartet
Wenn Ihre code scanning-Ergebnisse anders ausfallen als erwartet, können Sie prüfen, welche Konfigurationen aktiv sind.
Einige Sprachen wurden nicht mit dem erweiterten Setup von CodeQL analysiert
Wenn einige Sprachen nicht analysiert wurden, können Sie Ihren code scanning Workflow so ändern, dass eine Matrix hinzugefügt wird, die die zu analysierenden Sprachen angibt.
Zwei CodeQL-Workflows
Wenn zwei Workflows mit dem Namen "CodeQL" angezeigt werden, kann ein Workflow eine bereits vorhandene CodeQL Workflowdatei sein, die standardmäßig deaktiviert wurde.
Fehlende Nachvollziehbarkeit des Auslösers einer Workflowausführung
Wenn Sie nicht wissen, was eine Analyse ausgelöst hat, untersuchen Sie das Seite mit dem Toolstatus Protokoll oder sehen Sie sich das Protokoll für die letzte Überprüfung an.
Warnung: „1 Problem bei diesem Workflow erkannt: git checkout HEAD^2 ist nicht mehr erforderlich.“
Wenn diese Warnung angezeigt wird, solltest du deinen Workflow aktualisieren, um die aktuellen Best Practices zu befolgen.
Warnung: Es wurden X Kotlin-Dateien in Ihrem Projekt erkannt, die ohne einen Build nicht verarbeitet werden konnten.
CodeQLDatenbanken können für Java erstellt werden, ohne den Code zu erstellen, aber Kotlin-Dateien werden ausgeschlossen, es sei denn, der Code wird erstellt.