Info über das Deaktivieren von Copilot Autofix für code scanning
GitHub Copilot Autofix ist eine von GitHub Copilot unterstützte Erweiterung von code scanning, die Benutzer*innen gezielte Empfehlungen zur Korrektur von code scanning-Warnungen gibt, damit sie neue Sicherheitsrisiken vermeiden können. Mehr über Copilot Autofix für code scanning erfahren Sie unter „Responsible use of Copilot Autofix for code scanning“.
Note
Sie benötigen kein Abonnement von GitHub Copilot zur Nutzung von GitHub Copilot Autofix. Copilot Autofix ist für alle öffentlichen Repositorys auf GitHub.com sowie für private Repositorys in GitHub Enterprise Cloud-Unternehmen verfügbar, die über eine Lizenz für GitHub Advanced Security verfügen.
Copilot Autofix ist standardmäßig erlaubt und für jedes Repository aktiviert, das CodeQL nutzt, unabhängig davon, ob es das Standard- oder das erweiterten Setup für code scanning verwendet. Administrator*innen auf Unternehmens-, Organisations- und Repositoryebene können sich gegen Copilot Autofix entscheiden und es deaktivieren.
Beachten Sie, dass durch das Deaktivieren von Copilot Autofix auf einer Ebene alle geöffneten Copilot Autofix-Kommentare geschlossen werden. Wenn Copilot Autofix deaktiviert und anschließend wieder aktiviert wird, schlägt Copilot Autofix nicht automatisch Korrekturen für bereits geöffnete Pull Requests vor. Vorschläge werden nur für Pull Requests generiert, die nach der Aktivierung von Copilot Autofix geöffnet werden, oder nach der erneuten Ausführung der CodeQL-Analyse für vorhandene Pull Requests.
Blockieren der Nutzung von Copilot Autofix für ein Unternehmen
Unternehmensadministrator*innen können Copilot Autofix für ihr Unternehmen verbieten. Wenn Sie Copilot Autofix für ein Unternehmen verbieten, kann Copilot Autofix für Organisationen oder Repositorys im Unternehmen nicht aktiviert werden.
Beachten Sie, dass das Zulassen von Copilot Autofix für ein Unternehmen die Aktivierung von Copilot Autofix nicht erzwingt, sondern Organisations- und Repositoryadministrator*innen die Möglichkeit gibt, Copilot Autofix zu aktivieren oder zu deaktivieren.
Durch das Verbieten von Copilot Autofix auf der Unternehmensebene werden alle geöffneten Copilot Autofix-Kommentare in allen Repositorys aller Organisationen innerhalb des Unternehmens entfernt.
- Klicken Sie auf der linken Seite der Seite in der Randleiste des Enterprise-Kontos auf Richtlinien
- Klicke unter „ Richtlinien“ auf Codesicherheit und -analyse.
- Wählen Sie unter „Copilot Autofix“ im Dropdownmenü die Option „Nicht zulässig“.
Deaktivieren von Copilot Autofix für eine Organisation
Wenn Copilot Autofix auf der Unternehmensebene zulässig ist, können Organisationsadministrator*innen Copilot Autofix für eine Organisation deaktivieren. Wenn Sie Copilot Autofix für eine Organisation deaktivieren, kann Copilot Autofix für Repositorys in der Organisation nicht aktiviert werden.
Beachten Sie, dass durch das Deaktivieren von Copilot Autofix auf der Organisationsebene alle geöffneten Copilot Autofix-Kommentare in allen Repositorys in der Organisation entfernt werden.
- Wählen Sie in der oberen rechten Ecke von GitHub Ihr Profilfoto aus, und klicken Sie dann auf Ihre Organisationen.
- Klicke neben der Organisation auf Einstellungen.
- Klicken Sie im Abschnitt „Sicherheit“ auf der Randleiste auf Codesicherheit und dann auf Globale Einstellungen.
- Heben Sie im Abschnitt „Code scanning“ die Auswahl von Copilot Autofix auf.
Weitere Informationen zum Konfigurieren globaler Einstellungen für code scanning finden Sie unter „Konfigurieren globaler Sicherheitseinstellungen für Ihre Organisation“.
Deaktivieren von Copilot Autofix für ein Repository
Wenn Copilot Autofix auf der Unternehmensebene zulässig und auf der Organisationsebene aktiviert ist, können Repositoryadministrator*innen Copilot Autofix für ein Repository deaktivieren. Beachten Sie, dass durch das Deaktivieren von Copilot Autofix auf der Repositoryebene alle geöffneten Copilot Autofix-Kommentare im Repository entfernt werden.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Wähle unter dem Namen deines Repositorys die Option Einstellungen aus. Wenn die Registerkarte „Einstellungen“ nicht angezeigt wird, wähle im Dropdownmenü die Option Einstellungen aus.
-
Klicke in der Seitenleiste im Abschnitt „Sicherheit“ auf Codesicherheit und -analyse.
-
Heben Sie im Abschnitt „Code scanning“ die Auswahl von Copilot Autofix auf.