# 코드 분석 병합 보호

코드 검사 규칙은 잠재적 취약성이 있는 끌어오기 요청이 병합되지 않도록 방지합니다.

## code scanning 병합 보호용 규칙 세트

규칙 집합은 사용자가 리포지토리의 분기 및 태그와 상호 작용하는 방법을 제어하는 명명된 규칙 목록입니다. 다음 조건이 충족될 때 끌어오기 요청이 병합되지 않도록 규칙 집합에 규칙을 추가할 code scanning 수 있습니다.

* 필수 도구는 규칙 집합에 정의된 심각도 수준에 따라 code scanning 경고를 식별합니다.
* 필수 도구의 분석은 아직 진행 중입니다.
* 리포지토리에 필요한 도구가 구성되지 않았습니다.

일반적으로 장기간 유지되는 기능 브랜치에서는 풀 리퀘스트를 병합하기 전에 코드가 분석되었는지 보장해야 하는 경우 code scanning 병합 보호를 사용해야 합니다.

code scanning 규칙을 구성해도 code scanning이 자동으로 활성화되지는 않습니다. 코드 검색을 사용하도록 설정하는 방법을 알아보려면 [코드 검사에 대한 기본 설정 구성](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)을 참조하세요.

> \[!NOTE]
>
> * 규칙 집합과의 병합 보호 기능은 상태 확인 절차와는 별개로 작동합니다. 상태를 확인하는 구체적인 방법은 [상태 검사](/ko/enterprise-server@3.22/pull-requests/collaborating-with-pull-requests/collaborating-on-repositories-with-code-quality-features/about-status-checks)에서 자세히 살펴보실 수 있습니다.

## 가용성

규칙 세트를 사용하여 code scanning 병합 보호를 설정할 수 있습니다:

* 리포지토리 수준에서
* 조직 수준에서(GitHub Enterprise 계획만 해당)

## 예외 및 제한 사항

규칙 집합과의 병합 보호는 **다음에 적용되지 않습니다** .

* 큐 그룹 병합
* Dependabot 기본 설정으로 분석된 풀 리퀘스트

아울러, 경고로 분류된 모든 코드 라인은 반드시 풀 리퀘스트 변경 사항에 포함되어 있어야 합니다. 자세한 내용은 [코드 검사에 대한 SARIF 지원](/ko/enterprise-server@3.22/code-security/reference/code-scanning/sarif-files/sarif-support#source-file-locations)을(를) 참조하세요.

## 다음 단계:

결과가 필요한 규칙 집합을 code scanning 구성하려면 [코드 검사 병합 보호 설정](/ko/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)을 참조하세요.