Acerca de este error
Upload with CodeQL results rejected due to "default setup"
Este error se notifica si un proceso intenta cargar un archivo SARIF que contiene los resultados del análisis de CodeQL en un repositorio donde esté habilitada la configuración predeterminada de CodeQL. Esto incluye cargas mediante la API REST y CodeQL CLI. Las cargas SARIF se bloquean si la configuración predeterminada de CodeQL se habilita para reducir la posibilidad de que los usuarios se confundan al ver alertas similares de code scanning generadas por diferentes sistemas.
Solo verá este error para los archivos SARIF que contienen resultados creados mediante CodeQL.
Confirmación de la causa del error
-
En tu instancia de GitHub Enterprise Server, navega a la página principal del repositorio.
-
En el nombre del repositorio, haz clic en Configuración. Si no puedes ver la pestaña "Configuración", selecciona el menú desplegable y, a continuación, haz clic en Configuración.
-
En la sección "Seguridad" de la barra lateral, haz clic en Análisis y seguridad del código.
-
En la sección "Code scanning" de la página, junto a "Análisis de CodeQL", haz clic en .
-
Si hay una opción Cambiar a avanzada, la configuración predeterminada está habilitada para el repositorio.
Solución del problema
Antes de solucionar el problema, debes decidir si las alertas de code scanning del análisis de CodeQL de este repositorio se deben generar mediante la configuración predeterminada o cargar desde los archivos SARIF.
Continuar generando alertas mediante la configuración predeterminada
- Deja la configuración del repositorio tal como está, con la configuración predeterminada habilitada.
- Deshabilita el proceso o los procesos que intentaron cargar archivos SARIF en el repositorio.
Deshabilitar la configuración predeterminada para desbloquear la carga de SARIF
- En la sección "Code scanning" de la página, junto al análisis de "CodeQL," en el menú selecciona Deshabilitar CodeQL .
- Vuelva a ejecutar el proceso para cargar el archivo SARIF. Esta operación ahora debería realizarse correctamente si el archivo SARIF cumple los requisitos de code scanning. Para obtener información sobre la validación y el formato admitido por code scanning, consulte "Soporte de SARIF para escaneo de código".