Skip to main content

排查 SARIF 上传问题

了解如何解决将 code scanning 结果的 SARIF 文件上传到 GitHub 时遇到的问题。

上传失败,因为禁用了 GitHub Advanced Security

只能将 SARIF 结果上传到启用了 GitHub Advanced Security 的专用或内部存储库。

上传被拒绝,因为为 code scanning 启用了 CodeQL 默认设置

如果启用了 code scanning 的默认设置,则无法上传 CodeQL 操作或 CodeQL CLI 生成的 SARIF 结果。 检查配置,并决定是保留默认设置还是取消阻止 SARIF 上传。

上传 SARIF 结果需要 GitHub 令牌

需要为上传过程提供一种身份验证方法,以用于访问存储库。

SARIF 文件无效

Code scanning 只能处理语法有效的 SARIF 文件。 无效文件被拒绝。

SARIF 结果文件太大

不能将大于 10 MB 的 SARIF 结果文件上传到 code scanning。 探索生成包含最大影响结果的较小文件的方法。

SARIF 结果超出一个或多个限制

了解如何解决 code scanning 因超出一个或多个限制而拒绝 SARIF 文件时出现的问题。