Skip to main content

Visualización de registros de examen de código desde Acciones de GitHub

Vea el resultado de un análisis de code scanning en GitHub Actions.

¿Quién puede utilizar esta característica?

Usuarios con acceso de lectura

Después de configurar code scanning mediante la configuración predeterminada o un flujo de trabajo personalizado de GitHub Actions, puede ver los resultados de las acciones mientras se ejecutan. Para obtener información sobre los archivos de registro de otras configuraciones de code scanning, consulte AUTOTITLE.

  1. En el nombre del repositorio, haz clic en Actions.

    Captura de pantalla de las pestañas del repositorio "github/docs". La pestaña "Proyectos" aparece resaltada con un contorno naranja.

    Veràs una lista que incluye una entrada para ejecutar el flujo de trabajo del code scanning. El texto de la entrada es el título que le diste a tu mensaje de confirmación.

    Captura de pantalla de la página "Todos los flujos de trabajo". En la lista de ejecuciones de flujo de trabajo se encuentra una ejecución llamada "Crear .github/workflows/codeql.yml".

  2. Da clic en la entrada para el flujo de trabajo de code scanning.

    Nota:

    Si busca la ejecución del flujo de trabajo de CodeQL desencadenada al habilitar la configuración predeterminada, el texto de la entrada es "CodeQL."

  3. Da clic en el nombre del job situado a la izquierda. Por ejemplo, Analizar (LENGUAJE) .

    Captura de pantalla de la salida del registro para el trabajo "Analizar (Go)". En la barra lateral izquierda, bajo el encabezado "Trabajos", aparece "Analizar (Go)".

  4. Revisa la salida de registro de las acciones en este flujo de trabajo conforme se ejecutan.

  5. Opcionalmente, para ver más detalles sobre la confirmación que ha desencadenado la ejecución del flujo de trabajo, haz clic en el hash de confirmación corto. Este hash de confirmación corto tiene 7 caracteres en minúsculas inmediatamente después del nombre de usuario del creador de la confirmación.

  6. Una vez que todos los jobs se completen, puedes ver los detalles de cualquier alerta del code scanning que se hayan identificado. Para más información, consulta AUTOTITLE.

Lectura adicional

Si busca información de diagnóstico sobre si code scanning accedió a algún registro privado, consulte AUTOTITLE.