Se você estiver usando a configuração avançada e seu fluxo de trabalho não especificar explicitamente os idiomas a serem analisados, CodeQL detectará implicitamente os idiomas com suporte em sua base de código. Nessa configuração, fora dos idiomas compilados C/C++, C#, Go, Java, Kotlin, Rust, and Swift, CodeQL analisa apenas o idioma com a maioria dos arquivos de origem. Edite o fluxo de trabalho e adicione uma matriz especificando as linguagens que você deseja analisar. O fluxo de trabalho de análise padrão CodeQL usa essa matriz.
Os seguintes extratos de um fluxo de trabalho mostram como você pode usar uma matriz dentro da estratégia de trabalho para especificar idiomas e, em seguida, referenciar cada idioma na etapa "Inicializar CodeQL":
jobs:
analyze:
permissions:
security-events: write
actions: read
# ...
strategy:
fail-fast: false
matrix:
language: ['csharp', 'c-cpp', 'javascript-typescript']
steps:
# ...
- name: Initialize CodeQL
uses: github/codeql-action/init@v4
with:
languages: ${{ matrix.language }}
Para obter mais informações sobre como editar o fluxo de trabalho, confira Opções de configuração de fluxo de trabalho para verificação de código.