Skip to main content

Behebung von Fehlern bei der Code-Scan-Analyse

Identifizieren und Beheben von Fehlern, die während der Codeanalyse auftreten, einschließlich Buildfehlern, unvollständigen Scans, Ressourcenbeschränkungen und unerwarteten Ergebnissen.

In generiertem Code gefundene Warnungen

Wenn du deinen Code mit der code scanning analysierst, möchtest du möglicherweise nur den Code kompilieren, den du analysieren möchtest.

Fehler beim automatischen Build für eine kompilierte Sprache

Wenn der automatische Build fehlschlägt, können Sie die Verwendung bestimmter Buildschritte für kompilierte Sprachen konfigurieren code scanning .

Unerwarteter C#-Compilerfehler

Wenn die MSBuild C#-Kompilierung unerwartet fehlschlägt, müssen Sie ihre Anwendungsprojektdatei möglicherweise ändern.

CodeQL kann in einem privaten Repository nicht aktiviert werden.

GitHub Code Security muss aktiviert sein, um code scanning für private Repositorys zu verwenden.

Analyse der Codeüberprüfung dauert zu lange

Sie können Ihre code scanning Konfiguration optimieren, um die Analysezeit zu minimieren.

CodeQL hat weniger Zeilen überprüft als erwartet

Wenn CodeQL weniger Code analysiert wurde, als Sie erwartet haben, müssen Sie möglicherweise einen benutzerdefinierten Buildbefehl verwenden.

Aktivieren des Standardsetups dauert zu lange

Wenn du der Meinung bist, dass die Aktivierung des Standardsetups angehalten wurde, kannst du den Prozess neu starten.

Fehler: "GitHub Code Security or GitHub Advanced Security muss für dieses Repository aktiviert sein, damit die Codeüberprüfung verwendet werden kann"

Wenn dieser Fehler angezeigt wird, stellen Sie sicher, dass diese GitHub Code Security Option aktiviert ist.

Fehler "Nicht genügend Datenträger" und "Nicht genügend Arbeitsspeicher"

Wenn einer dieser Fehler bei GitHub Actions angezeigt wird, kannst du alternative Runner ausprobieren.

Fehler: 403 „Ressource durch Integration nicht zugänglich“

Dieser Fehler kann bei von Dependabot erstellten Pull-Anforderungen auftreten und auf verschiedene Arten behoben werden.

Fehler: „ist keine QL-Datei, QLS-Datei, kein Verzeichnis und keine Abfragepaketspezifikation“

CodeQL konnte keine der Abfragen oder Abfragesätze finden, die für die Analyse angegeben wurden.

Fehler: „Kein Quellcode wurde während des Builds gesehen“

Wenn CodeQL keinen Quellcode findet, müssen Sie dieses Problem beheben, um die Analyseblockierung code scanning aufzuheben.

Fehler: „Server error“ (Serverfehler)

Wenn dieser Fehler angezeigt wird, kann er vorübergehend sein. Überprüfen Sie den aktuellen GitHub Actions-Dienststatus, und führen Sie den Workflow erneut aus.

Extraktionsfehler in der Datenbank

Sie können überprüfen, ob sich Extraktionsfehler auf die Integrität der CodeQL erstellten Datenbank auswirken.

Protokolle sind nicht detailliert genug

Erhöhen Sie die Ausführlichkeit des Protokolls, und generieren Sie Debuggingartefakte, wenn Protokolle keine Diagnosedetails enthalten.

Andere Ergebnisse als erwartet

Wenn Ihre code scanning-Ergebnisse anders ausfallen als erwartet, können Sie prüfen, welche Konfigurationen aktiv sind.

Einige Sprachen wurden nicht mit dem erweiterten Setup von CodeQL analysiert

Wenn einige Sprachen nicht analysiert wurden, können Sie Ihren code scanning Workflow so ändern, dass eine Matrix hinzugefügt wird, die die zu analysierenden Sprachen angibt.

Zwei CodeQL-Workflows

Wenn zwei Workflows mit dem Namen "CodeQL" angezeigt werden, kann ein Workflow eine bereits vorhandene CodeQL Workflowdatei sein, die standardmäßig deaktiviert wurde.

Fehlende Nachvollziehbarkeit des Auslösers einer Workflowausführung

Wenn Sie nicht wissen, wodurch eine Analyse ausgelöst wurde, untersuchen Sie Seite mit dem Toolstatus, oder sehen Sie sich das Protokoll für den letzten Scan an.

Warnung: „1 Problem bei diesem Workflow erkannt: git checkout HEAD^2 ist nicht mehr erforderlich.“

Wenn diese Warnung angezeigt wird, solltest du deinen Workflow aktualisieren, um die aktuellen Best Practices zu befolgen.

Warnung: Es wurden X Kotlin-Dateien in Ihrem Projekt erkannt, die ohne einen Build nicht verarbeitet werden konnten.

CodeQLDatenbanken können für Java erstellt werden, ohne den Code zu erstellen, aber Kotlin-Dateien werden ausgeschlossen, es sei denn, der Code wird erstellt.