コードスキャンでプルリクエストチェックを失敗しないように設定することができるようになりました
Published at February 7, 2023
Author: Kevin Duck
Summary
コードスキャンは、プルリクエストのチェックに失敗しないように設定することができ、この機能は GitHub.comと GitHub Enterprise Server 3.9で利用可能です。コードスキャンがプルリクエストチェックの失敗の原因にならないように設定できるようになりました。
デフォルトでは、security-severity
がCritical
またはHigh
のコードスキャン警告は、プルリクエストチェックの失敗の原因となります。
リポジトリ設定のコードセキュリティと分析タブで、コードスキャン結果のsecurity-severity
レベルを指定して、コードスキャンチェックを失敗させることができます(None
を含む)。
これはGitHub.comにシッピングされ、GitHub Enterprise Server 3.9で利用可能になる予定です。プルリクエストの セキュリティアラートと コードスキャン結果のチェック失敗の深刻度レベルについてはこちらをご覧ください。
Source
Code scanning can be set up not to fail a pull request check
Code scanning can now be set up to never cause a pull request check failure. By default, any code scanning alerts with a security-severity of critical or high will cause a pull request check failure. You can specify which security-severity level for code scanning results should cause the code …