Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Code scanning with GitHub Actions is not available for this repository.

Offen
#3,291 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
35/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Veraltet
Tech-Stack
github-actions, typescript
Bereich
ci-cd, security

Rechercherichtung

Beginne mit der verknüpften .github/workflows/codeql-analysis.yml und dem referenzierten erfolgreichen GitHub Actions-Lauf. Vergleiche anschließend deren Berechtigungen und Aktionsrichtlinie mit den Advanced Security-Einstellungen des Repositorys. Reproduziere die Warnung und ermittle, warum der ausgeführte CodeQL-Workflow von code scanning nicht erkannt wird; abgeschlossen ist die Aufgabe, wenn die Ursache und ein verifiziertes Konfigurations- oder Produktproblem dokumentiert sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

When I look at the advanced security settings on https://github.com/blowdart/idunno.Bluesky I get a nice warning:

Code scanning with GitHub Actions is not available for this repository.
GitHub Actions policy is limiting the use of some required actions. To use code scanning, allow actions from actions/* and github/codeql-action/* in your policy, or submit code scanning results externally using the API.

Except ... I have them listed in actions permissions

My permissions are as follows:

[X] Allow blowdart, and select non-blowdart, actions and reusable workflows
[X] Allow actions created by GitHub
[ ] Allow actions by marketplace verified creators

Allow or block specified actions and reusable workflows

EnricoMi/publish-unit-test-result-action@*,
actions/*,
azure/login@*,
danielpalme/ReportGenerator-GitHub-Action@*,
github/codeql-action/*,
irongut/CodeCoverageSummary@*,
marocchino/sticky-pull-request-comment@*,
nuget/login@*,
ossf/scorecard-action@*,
step-security/harden-runner@*,
test-summary/action@*,
zizmorcore/zizmor-action@*,

The CodeQL workflow runs perfectly fine but advanced security seems to think it doesn't run.

So, what's up with this? :)

Vorherrschende Sprache
TypeScript
Sterne
1.6k
Forks
493
Ø Merge
1 T. 13 Std.
Gemergte PRs (30 T.)
44

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/codeql-action

Alle Issues in github/codeql-action

Ähnliche Issues

Weitere Issues zu TypeScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.