Clarification on CodeQL CLI Licensing for On-Premise Azure DevOps Usage
まだ誰も着手していません。
評価
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 初心者へのやさしさ
- 20/100
- issue の種類
- ドキュメント
- 明瞭さ
- 説明が足りない
- 活発さ
- 停滞
調査の方向性
LICENSE.md と issue で参照されている CodeQL CLI のライセンス条件から確認を始めます。オンプレミスの Azure DevOps Server 上でのプライベートコードのローカル分析が対象になるか、また GHAS のライセンスでこの点が扱われているかを検証します。権威ある明確な説明を提示するか、関連するライセンスドキュメントを更新すれば完了です。
索引モデルが issue の本文から書いたものです。
説明
Hello,
I've reviewed the CodeQL CLI LICENSE.md (https://github.com/github/codeql-cli-binaries/blob/main/LICENSE.md), which states that local analysis of non-open-source codebases requires a paid GitHub Advanced Security (GHAS) license.
My questions:
-
Can the CodeQL CLI be used legally for local analysis (database creation/analysis) on private enterprise code hosted in on-premise Azure DevOps Server (not Azure DevOps Services/GitHub)? Or I must host my code in the cloud?
-
Does a standard GHAS license (via GitHub Enterprise Cloud/Server) cover this scenario, or is additional licensing required for Azure DevOps on-prem integration?
- 主要言語
- CodeQL
- スター
- 10.1k
- フォーク
- 2.1k
- 平均マージ
- 2日 16時間
- マージ済み PR(30日)
- 143
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
github/codeql のほかの issue
-
agentic-workflows
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
-
false-positive javascript
難易度 2/5 1〜3時間 初心者へのやさしさ 84/100
-
C#: cs/simplifiable-boolean-expression false positive on Nullable<bool> compared with a literal オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 82/100
-
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
-
false-positive
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
似ている issue
-
triage
難易度 1/5 1〜3時間 初心者へのやさしさ 88/100
-
enhancement
難易度 2/5 1〜3時間 初心者へのやさしさ 72/100
-
feature pydanty:is-working
難易度 1/5 1時間未満 初心者へのやさしさ 88/100
pydantic/pydantic-ai#8647 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100
-
:watch: Not Triaged dotnet-fsharp/svc
難易度 1/5 1時間未満 初心者へのやさしさ 90/100