Skip to main content

Los resultados son diferentes de los esperados

Si los code scanning resultados son diferentes de los esperados, puede comprobar qué configuraciones están activas.

Si los resultados de code scanning son distintos de lo esperado, es posible que tenga configuradas tanto la configuración predeterminada como la avanzada para su repositorio. Al habilitar la configuración predeterminada, esto deshabilita el archivo de flujo de trabajo existente CodeQL y impide que cualquier CodeQL análisis de API cargue los resultados.

Para comprobar si la configuración predeterminada está habilitada, vaya a la página principal del repositorio y, a continuación, haga clic en Configuración. En la sección "Seguridad" de la barra lateral, haga clic en Advanced Security. En la sección "Code scanning" de la página, junto a "CodeQL análisis", haga clic en . Si aparece la opción Cambiar a configuración avanzada, significa que está usando la configuración predeterminada.

Si desea volver a usar la configuración avanzada y obtener code scanning resultados del archivo de flujo de trabajo personalizado, haga clic en Deshabilitar CodeQL para deshabilitar la configuración predeterminada. Después, debes volver a habilitar los flujos de trabajo preexistentes para empezar a desencadenar y cargar los resultados de la configuración avanzada. Para más información, consulta Deshabilitación y habilitación de un flujo de trabajo y Establecimiento de la configuración avanzada para el examen del código.

En algunos casos, el repositorio puede usar varias code scanning configuraciones. Estas configuraciones pueden generar alertas duplicadas. Además, las configuraciones obsoletas que ya no se ejecutan mostrarán estados de alerta obsoletos y las alertas obsoletas permanecerán abiertas indefinidamente. Para evitar alertas desactualizadas, debería eliminar las configuraciones code scanning obsoletas de una rama. Para obtener más información sobre varias configuraciones y eliminar configuraciones obsoletas, consulta Alertas de examen de código y Resolución de alertas de análisis de código.