Conjuntos de reglas para la protección de fusiones code scanning
Un conjunto de reglas es una lista de reglas con nombre que rige cómo las personas pueden interactuar con ramas y etiquetas en tus repositorios. Puede agregar code scanning reglas a conjuntos de reglas para evitar que las solicitudes de incorporación de cambios se combinen cuando se cumpla cualquiera de las condiciones siguientes:
- Una herramienta necesaria encuentra una alerta code scanning con una gravedad definida en el conjunto de reglas.
- El análisis de una herramienta necesaria todavía está en curso.
- No se ha configurado una herramienta necesaria para el repositorio.
Por lo general, se recomienda utilizar la code scanning protección de fusión en ramas de características de larga duración, en las que se desea garantizar que el código se haya analizado antes de que se puedan fusionar las solicitudes de incorporación de cambios.
La configuración de una code scanning regla no habilitará code scanningautomáticamente . Para obtener información sobre cómo habilitar el examen de código, consulte Establecimiento de la configuración predeterminada para el examen del código.
Nota:
- La protección contra la fusión con conjuntos de reglas no está relacionada con las comprobaciones de estado. Para obtener más información sobre las comprobaciones de estado, consulte Comprobaciones de estado.
Disponibilidad
Puede configurar la code scanning protección de fusión mediante conjuntos de reglas:
- En el nivel de repositorio
- En el nivel de organización (solo GitHub Enterprise planes)
Excepciones y limitaciones
La protección de fusión con conjuntos de reglas no se aplicará a:
- Combinar grupos de colas
-
DependabotConfiguración predeterminada de análisis de solicitudes de extracción
Además, todas las líneas de código identificadas por una alerta deben existir en la diferencia de la solicitud de incorporación de cambios. Para más información, consulta Soporte de SARIF para escaneo de código.
Pasos siguientes
Para configurar un conjunto de reglas que requiera code scanning resultados, consulte Establecimiento de la protección contra la fusión de análisis de códigos.