code scanning Если результаты отличаются от ожидаемых, возможно, настроены как по умолчанию, так и расширенная настройка для репозитория. Если включить настройку по умолчанию, это отключает существующий CodeQL файл рабочего процесса и блокирует анализ CodeQL API от отправки результатов.
Чтобы проверить, включена ли настройка по умолчанию, перейдите на главную страницу репозитория, а затем нажмите кнопку "Параметры". В разделе «Безопасность» боковой панели нажмите Advanced Security. В разделе "Code scanning" страницы рядом с "CodeQL анализом" щелкните . Если есть параметр "Переключиться на расширенный", вы в настоящее время используете настройку по умолчанию.
Если вы хотите вернуться к использованию расширенной настройки и получить code scanning результаты из пользовательского файла рабочего процесса, нажмите кнопку "ОтключитьCodeQL", чтобы отключить настройку по умолчанию. Затем необходимо повторно включить существующие рабочие процессы для запуска и отправки результатов из расширенной настройки. Дополнительные сведения см. в разделе [AUTOTITLE и Отключение и включение рабочего процесса](/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning).
В некоторых случаях репозиторий может использовать несколько code scanning конфигураций. Эти конфигурации могут создавать повторяющиеся оповещения. Кроме того, устаревшие конфигурации, которые больше не выполняются, будут отображать устаревшие состояния оповещений, и устаревшие оповещения будут оставаться открытыми на неопределенный срок. Чтобы избежать устаревших оповещений, следует удалить устаревшие code scanning конфигурации из ветви. Дополнительные сведения о нескольких конфигурациях и удалении устаревших конфигураций см. в разделе [AUTOTITLE и Оповещения о проверке кода](/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts#removing-stale-configurations-and-alerts-from-a-branch).