Desabilitando um fluxo de trabalho do CodeQL pré-existente
Se você vir dois fluxos de trabalho chamados CodeQL , talvez seja preciso desabilitar o fluxo de trabalho disparado pelo arquivo de fluxo de trabalho pré-existente do CodeQL. Navegue até a página principal do repositório e clique em Actions. Na barra lateral, localize os dois fluxos de trabalho chamados CodeQL e abra ambos. Após o título do fluxo de trabalho, procure um link para o arquivo do fluxo de trabalho. Esse arquivo provavelmente será nomeado como codeql.yml
ou codeql-analysis.yml
. Depois de encontrar o fluxo de trabalho do CodeQL com um arquivo de fluxo de trabalho associado, selecione na página de resumo do fluxo de trabalho e clique em Desabilitar fluxo de trabalho. Para obter mais informações sobre como desabilitar fluxos de trabalho, confira "Desabilitar e habilitar um fluxo de trabalho".
Em alguns casos, seu repositório pode usar várias configurações do code scanning. Essas configurações podem gerar alertas duplicados. Além disso, as configurações obsoletas que não forem mais executadas exibirão status de alerta desatualizado e os alertas obsoletos permanecerão abertos indefinidamente. Para evitar alertas desatualizados, você deverá remover configurações obsoletas do code scanning de um branch. Para obter mais informações sobre várias configurações e excluir configurações obsoletas, confira "Sobre alertas de digitalização de códigos" e "Gerenciamento de alertas de varredura de código para seu repositório".
Usando mais minutos de GitHub Actions do que o esperado
Se um repositório usar mais minutos de GitHub Actions do que o esperado e você tiver verificado anteriormente o repositório usando a configuração avançada para CodeQL, seu arquivo de fluxo de trabalho pré-existente poderá estar em execução além da configuração padrão do CodeQL. Para obter mais informações sobre como desabilitar o arquivo de fluxo de trabalho preexistente, confira "Solução de problemas da configuração padrão do CodeQL".
Opcionalmente, se você tiver certeza de que não precisará mais do arquivo de fluxo de trabalho pré-existente, poderá excluir o arquivo do repositório. Para obter mais informações, confira "Excluir arquivos em um repositório".
A habilitação da configuração padrão leva tempo demais
Se estiver demorando muito para habilitar a configuração padrão, tente cancelar a execução do fluxo de trabalho e reiniciar a configuração. Para reiniciar a configuração, navegue até a página principal do repositório e clique em Actions. Clique na execução do fluxo de trabalho do CodeQL que está em andamento e escolha Cancelar fluxo de trabalho. Depois que o aparecer ao lado do nome da execução do fluxo de trabalho, navegue de volta para as configurações de Segurança e análise de código e habilite novamente a configuração padrão. Se a configuração padrão continuar a travar, entre em contato com Suporte do GitHub ou tente habilitar a configuração avançada. Para obter mais informações, confira "Como configurar a verificação de código para um repositório".
Não está claro o que disparou a execução do fluxo de trabalho
Se você não souber o que disparou uma análise, confira o log da última verificação. Para obter mais informações sobre como ver o log da última verificação, confira "Visualizar os registros de varredura de código".