# Оповещения, найденные в созданном коде

При анализе кода с помощью code scanningвы можете создать только код, который необходимо проанализировать.

При использовании `build-mode: autobuild` или `build-mode: manual`для скомпилированных языков, таких как Java, Kotlin, Go, C, C++и C#, анализирует весь код, CodeQL созданный во время выполнения рабочего процесса. Чтобы ограничить объем анализируемого кода, выполняйте сборку только того кода, который требуется проанализировать, указав необходимые шаги сборки в блоке `run`. Можно объединить указание собственных шагов сборки с помощью фильтров `paths` и `paths-ignore` в событиях `pull_request` и `push`, чтобы рабочий процесс выполнялся только при изменении определенного кода. Дополнительные сведения см. в разделе [Синтаксис рабочего процесса для GitHub Actions](/ru/actions/reference/workflows-and-actions/workflow-syntax#onpushpull_requestpull_request_targetpathspaths-ignore).

Для языков, таких как JavaScript, Python и TypeScript, которые CodeQL анализируются без компиляции исходного кода или для скомпилированного языка, `build-mode: none`можно указать дополнительные параметры конфигурации, чтобы ограничить объем кода для анализа. Дополнительные сведения см. в разделе [Параметры настройки рабочих процессов для сканирования кода](/ru/code-security/reference/code-scanning/workflow-configuration-options#specifying-directories-to-scan).