Skip to main content

GitHub Actionsからのコード スキャン ログの表示

code scanning 分析の出力を GitHub Actions で表示します。

この機能を使用できるユーザーについて

読み取り アクセスできるユーザー

メモ

この機能を使用するには、サイト管理者が code scanning を有効にする必要があります。 コードをスキャンするためにGitHub Actionsを使いなら、サイト管理者はGitHub Actionsの有効化と、必要なインフラストラクチャのセットアップもしなければなりません。 詳しくは、「アプライアンス用コードスキャンの構成」をご覧ください。

既定のセットアップまたはカスタム GitHub Actions ワークフローを使用して code scanning を構成した後、実行中のアクションの出力を監視できます。 その他の code scanning セットアップのログの詳細については、「AUTOTITLE」を参照してください。

  1. リポジトリ名の下にある [ Actions] をクリックします。

    "github/docs" リポジトリのタブのスクリーンショット。 [アクション] タブがオレンジ色の枠線で強調表示されています。

    code scanning ワークフローを実行するためのエントリを含むリストが表示されます。 エントリのテキストは、コミットメッセージに付けるタイトルです。

    [すべてのワークフロー] ページのスクリーンショット。 ワークフロー実行の一覧には、"Create .github/workflows/codeql.yml" というラベルの付いた実行があります。

  2. code scanning ワークフローのエントリをクリックします。

    メモ

    既定のセットアップを有効にすることでトリガーされた CodeQL ワークフローの実行を探す場合、そのエントリのテキストは「CodeQL」です。

  3. 左側のジョブ名をクリックします。 たとえば、 [分析 (言語)] です。

    "Analyze (go)" ジョブのログ出力のスクリーンショット。 左側のサイドバーの [ジョブ] 見出しの下に、"Analyze (go)" が表示されています。

  4. このワークフローの実行時にアクションから出力されるログを確認します。

  5. 必要に応じて、ワークフローの実行をトリガーしたコミットを詳しく表示するには、短いコミット ハッシュをクリックしてください。 短いコミット ハッシュは、コミット作成者のユーザー名のすぐ後に表示されている 7 つの小文字です。

  6. すべてのジョブが完了すると、確認されたすべての code scanning アラートの詳細を表示できます。 詳しくは、「AUTOTITLE」をご覧ください。

詳細については、次を参照してください。

code scanning がプライベート レジストリにアクセスしたかどうかに関する診断情報をお探しの場合は、「AUTOTITLE」をご覧ください。