Code scanning with GitHub Actions is not available for this repository.

Aperta
#3,291 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
github-actions, typescript
Ambito
ci-cd, security

Direzione di ricerca

Inizia con il file .github/workflows/codeql-analysis.yml collegato e con l’esecuzione riuscita di GitHub Actions a cui si fa riferimento, quindi confronta le relative autorizzazioni e la policy delle action con le impostazioni di Advanced Security del repository. Riproduci l’avviso e determina perché il workflow CodeQL in esecuzione non viene riconosciuto da code scanning; il lavoro è completato quando sono documentati la causa e un problema verificato di configurazione o del prodotto.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

When I look at the advanced security settings on https://github.com/blowdart/idunno.Bluesky I get a nice warning:

Code scanning with GitHub Actions is not available for this repository.
GitHub Actions policy is limiting the use of some required actions. To use code scanning, allow actions from actions/* and github/codeql-action/* in your policy, or submit code scanning results externally using the API.

Except ... I have them listed in actions permissions

My permissions are as follows:

[X] Allow blowdart, and select non-blowdart, actions and reusable workflows
[X] Allow actions created by GitHub
[ ] Allow actions by marketplace verified creators

Allow or block specified actions and reusable workflows

EnricoMi/publish-unit-test-result-action@*,
actions/*,
azure/login@*,
danielpalme/ReportGenerator-GitHub-Action@*,
github/codeql-action/*,
irongut/CodeCoverageSummary@*,
marocchino/sticky-pull-request-comment@*,
nuget/login@*,
ossf/scorecard-action@*,
step-security/harden-runner@*,
test-summary/action@*,
zizmorcore/zizmor-action@*,

The CodeQL workflow runs perfectly fine but advanced security seems to think it doesn't run.

So, what's up with this? :)

Lingua principale
TypeScript
Stelle
1.6k
Fork
493
Merge medio
1g 13h
PR unite (30g)
44

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di github/codeql-action

Tutte le issue di github/codeql-action

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.