Skip to main content

Cette version de GitHub Enterprise Server ne sera plus disponible le 2026-08-25. Les versions abandonnées ne sont pas prises en charge. Aucune publication de correctifs n’est effectuée, même pour les problèmes de sécurité critiques. Pour de meilleures performances, une sécurité améliorée et de nouvelles fonctionnalités dans GitHub Enterprise Server, consultez Overview du processus de mise à niveau. Pour obtenir de l’aide sur la mise à niveau, GitHub Support Entreprise.

Certains langages n’ont pas été analysés avec l’installation avancée de CodeQL

Si certaines langues n’ont pas été analysées, vous pouvez modifier votre code scanning flux de travail pour ajouter une matrice spécifiant les langues que vous souhaitez analyser.

Remarque

Cet article décrit les fonctionnalités disponibles avec la version de l’action CodeQL et le bundle associé CodeQL CLI inclus dans la version initiale de cette version de GitHub Enterprise Server. Si votre entreprise utilise une version plus récente de l’action CodeQL , consultez la GitHub Enterprise Cloud version de cet article pour plus d’informations sur les dernières fonctionnalités. Pour plus d’informations sur l’utilisation de la dernière version, consultez Configuration de l’analyse du code pour votre appliance.

Si vous utilisez une configuration avancée et que votre workflow ne spécifie pas explicitement les langues à analyser, CodeQL détecte implicitement les langues prises en charge dans votre base de code. Dans cette configuration, hors des langues C/C++, C#, Go, Java, Kotlin, Rust (préversion publique), and Swiftcompilées, CodeQL analyse uniquement la langue avec les fichiers sources les plus nombreux. Modifiez le workflow et ajoutez une matrice spécifiant les langages que vous souhaitez analyser. Le flux de travail d’analyse par défaut CodeQL utilise une telle matrice.

Les extraits suivants d’un flux de travail montrent comment utiliser une matrice dans la stratégie de travail pour spécifier des langues, puis référencer chaque langue à l’étape « Initialiser CodeQL» :

jobs:
  analyze:
    permissions:
      security-events: write
      actions: read
    # ...
    strategy:
      fail-fast: false
      matrix:
        language: ['csharp', 'c-cpp', 'javascript-typescript']

    steps:
    # ...
      - name: Initialize CodeQL
        uses: github/codeql-action/init@v4
        with:
          languages: ${{ matrix.language }}

Pour plus d’informations sur la modification du workflow, consultez Options de configuration de flux de travail pour l’analyse du code.