Skip to main content

Flujos de trabajo de CodeQL

Si ves dos flujos de trabajo denominados "CodeQL", es posible que uno sea un archivo de flujo de trabajo de CodeQL preexistente que haya sido deshabilitado por el programa de instalación predeterminado.

Nota: En este artículo se describen las características disponibles con la versión de la acción CodeQL y el paquete CodeQL CLI asociado que se incluyen en la versión inicial de esta versión de GitHub Enterprise Server. Si en la empresa se usa una versión más reciente de la acción CodeQL, consulta la versión de GitHub Enterprise Cloud de este artículo para obtener información sobre las características más recientes. Para obtener información sobre el uso de la última versión, consulta "Configuración la digitalización de código para el dispositivo."

El programa de instalación predeterminado invalida las configuraciones de CodeQL existentes deshabilitando los flujos de trabajo de CodeQL existentes y bloqueando las cargas de la API de análisis de CodeQL. Este comportamiento detiene el uso de minutos de GitHub Actions para ejecutar flujos de trabajo para la configuración avanzada de CodeQL cuando solo se usarán los resultados de la configuración predeterminada. Para más información sobre cómo cambiar entre configuraciones avanzadas y predeterminadas, consulta "Los resultados son diferentes de los esperados".

Opcionalmente, si sabes seguro que ya no necesitas el archivo de flujo de trabajo existente, puedes eliminar el archivo del repositorio. Para obtener más información, vea «Borrar los archivos en un repositorio».

En algunos casos, el repositorio puede usar varias configuraciones de code scanning. Estas configuraciones pueden generar alertas duplicadas. Además, las configuraciones obsoletas que ya no se ejecutan mostrarán estados de alerta obsoletos y las alertas obsoletas permanecerán abiertas indefinidamente. Para evitar alertas obsoletas, debes quitar las configuraciones obsoletas de code scanning de una rama. Para obtener más información sobre varias configuraciones y eliminar configuraciones obsoletas, consulta "Acerca de las alertas de análisis de código" y "Resolución de alertas de análisis de código".