Вы можете включить Code Quality один репозиторий или для каждого репозитория в организации одновременно. Включение на уровне организации дает всем командам согласованные базовые показатели качества с одним изменением, а включение для каждого репозитория позволяет настраивать конкретные проекты или постепенно развертывать их.
Предпосылки
- Владелец бизнеса должен иметь разрешение Code Quality на ваше предприятие. См . раздел AUTOTITLE.
- GitHub Actions должно быть включено, потому что Code Quality использует действия для запуска каждого CodeQL анализа.
- Чтобы получить полную пользу от этой функции, ваш репозиторий должен включать один из языков, поддерживаемых для качественного анализа .CodeQL Смотрите раздел Поддерживаемые языки.
Включение Code Quality вашего репозитория
-
На GitHubперейдите на главную страницу репозитория.
-
Под именем репозитория щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В боковой панели, в разделе «Безопасность», нажмите Качество кода для открытия страницы «Качество кода».
-
Нажмите Включить качество кода.
-
Ознакомьтесь с информацией на странице Качество кода:
- Языки: Если хотите отключить CodeQL анализ для любого из языков, уберите соответствующую галочку.
- Тип бегуна: Если вы хотите использовать другое средство выполнения, выберите Помеченное средство выполнения и определите метку Средство выполнения. См. раздел [AUTOTITLE и Использование средств выполнения, размещенных в GitHub](/actions/how-tos/manage-runners/self-hosted-runners/apply-labels).
-
Нажмите «Сохранить изменения », чтобы сохранить конфигурацию для Code Quality.
Если в организации настроено кэширование частных реестров, они будут доступны для анализа качества кода для разрешения зависимостей. См . раздел AUTOTITLE.
Поддержка Code Quality для вашей организации
На уровне организации вы управляете Code Quality одним параметром доступа к репозиторию . Это дает детализированные параметры, начиная от включения каждого репозитория в целевой список или динамический фильтр, чтобы вы могли пилотировать Code Quality намеренно и развертывать его в собственном темпе. Репозитории в выделенном фрагменте включены, а репозитории за пределами выделенного фрагмента отключены.
Доступные параметры доступа и способы фильтрации и применения см. в разделе Включение качества кода в организациях и организациях.
-
На GitHubперейдите на главную страницу организации.
-
Под именем организации щелкните Settings. Если вкладка "Параметры" не отображается, выберите раскрывающееся меню и нажмите кнопку "Параметры".

-
В боковой панели, в разделе «Безопасность», нажмите Качество кода.
-
В разделе "Доступ к репозиторию" выберите параметр в раскрывающемся меню.
- Если выбраны выбранные репозитории..., выберите репозитории, которые вы хотите включить.
- Если выбрано сопоставление фильтра..., определите фильтр.
-
При необходимости, чтобы запретить администраторам репозитория изменять эти параметры, включите принудительное доступ.
-
Если изменение включает или отключает Code Quality любые репозитории, появится диалоговое окно "Просмотр изменений включения и выставления счетов", показывающее общее количество включенных и отключенных репозиториев и связанных затрат. Просмотрите сведения, а затем нажмите кнопку "Подтвердить".
Изменения сохраняются автоматически и начинают распространяться немедленно. В крупных организациях может потребоваться несколько минут для применения изменений во всех репозиториях.
Если вы развертываете функцию во многих командах, рекомендуется пилотировать в небольшой группе и настраивать пороговые значения качества перед включением везде. См . раздел AUTOTITLE.
Частота сканирования после включения
При включении Code Qualityначальная CodeQL проверка выполняется в ветви по умолчанию. Еженедельные CodeQL запланированные проверки начинаются только после активации запроса на отправку или вытягивание. Отправка и извлечение запросов, отправляемые до включения, не учитываются как действия.
Еженедельные запланированные проверки приостановлены, если запрос на отправку или вытягивание не активировал проверку за последние 180 дней. Начальные проверки, проверки, инициированные изменениями конфигурации или языка, и запланированные проверки не учитываются как действия. Новая проверка, активируемая по запросу на вытягивание, возобновляет еженедельное расписание.