Skip to main content

Cette version de GitHub Enterprise Server ne sera plus disponible le 2026-08-25. Les versions abandonnées ne sont pas prises en charge. Aucune publication de correctifs n’est effectuée, même pour les problèmes de sécurité critiques. Pour de meilleures performances, une sécurité améliorée et de nouvelles fonctionnalités dans GitHub Enterprise Server, consultez Overview du processus de mise à niveau. Pour obtenir de l’aide sur la mise à niveau, GitHub Support Entreprise.

Résolution des erreurs d’analyse du code

Identifiez et résolvez les erreurs qui se produisent pendant l’analyse du code, notamment les échecs de build, les analyses incomplètes, les limites de ressources et les résultats inattendus.

Alertes trouvées dans le code généré

Il se peut, lorsque vous analysez votre code avec l’code scanning, que vous souhaitiez n’inclure que le code à analyser dans le processus de build.

Échec du processus de build automatique pour un langage compilé

Si la génération automatique échoue, vous pouvez configurer code scanning pour utiliser des étapes de génération spécifiques pour les langages compilés.

Échec inattendu du compilateur C#

Si votre compilation MSBuild C# échoue de façon inattendue, vous devrez peut-être modifier le fichier projet de votre application.

Impossible d’activer CodeQL dans un référentiel privé

GitHub Code Security doit être activé pour pouvoir l’utiliser code scanning sur des référentiels privés.

Analyse du code trop longue

Vous pouvez affiner votre code scanning configuration pour réduire le temps d’analyse.

Moins de lignes analysées par CodeQL que prévu

Si CodeQL vous avez analysé moins de code que prévu, vous devrez peut-être utiliser une commande de build personnalisée.

La configuration par défaut prend trop de temps à activer

Si vous pensez que l’activation de la configuration par défaut est bloquée, vous pouvez relancer le processus.

Erreurs « Hors disque » et « Mémoire insuffisante »

Si vous voyez une de ces erreurs avec GitHub Actions, essayez de vérifier les spécifications de vos exécuteurs auto-hébergés.

Erreur : « n'est pas un fichier .ql, un fichier .qls, un répertoire ou une spécification de pack de requêtes »

CodeQL n'est pas parvenu à localiser l'une des requêtes ou l'un des ensembles de requêtes spécifiés pour l'analyse.

Erreur : « Aucun code source trouvé pendant le processus de version »

Lorsque CodeQL échoue à trouver du code source, vous devez résoudre ce problème pour débloquer l’analyse code scanning.

Erreurs d’extraction dans la base de données

Vous pouvez vérifier si les erreurs d’extraction affectent l’intégrité de la CodeQL base de données créée.

Journaux insuffisamment détaillés

Accroître la verbosité des journaux et générer des artefacts de débogage si ces derniers manquent de détails de diagnostic.

Les résultats sont différents de ceux attendus

Si vos code scanning résultats sont différents de ceux attendus, vous pouvez vérifier quelles configurations sont actives.

Certains langages n’ont pas été analysés avec l’installation avancée de CodeQL

Si certaines langues n’ont pas été analysées, vous pouvez modifier votre code scanning flux de travail pour ajouter une matrice spécifiant les langues que vous souhaitez analyser.

Deux workflows CodeQL

Si vous voyez deux flux de travail nommés « CodeQL », l’un des flux de travail peut être un fichier de flux de travail CodeQL préexistant qui a été désactivé par la configuration par défaut.

Incertitude sur ce qui a déclenché une exécution de workflow

Si vous ne savez pas ce qui a déclenché une analyse, examinez le page d’état de l’outil ou regardez le journal pour la dernière analyse.

Avertissement : « 1 problème a été détecté avec ce workflow : git checkout HEAD^2 n'est plus nécessaire »

Si cet avertissement se produit, mettez à jour votre workflow de façon à suivre les meilleures pratiques actuelles.

Avertissement : X fichiers Kotlin détectés dans votre projet qui n'ont pas pu être traités sans compilation

CodeQLles bases de données peuvent être créées pour Java sans générer le code, mais les fichiers Kotlin sont exclus, sauf si le code est généré.