{"meta":{"title":"Propriétés du référentiel pour code scanning","intro":"Vous pouvez utiliser les propriétés du référentiel pour s’adapter code scanning à vos besoins.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/concepts","title":"Concepts"},{"href":"/fr/code-security/concepts/code-scanning","title":"Analyse du code"},{"href":"/fr/code-security/concepts/code-scanning/repository-properties","title":"Propriétés du dépôt"}],"documentType":"article"},"body":"# Propriétés du référentiel pour code scanning\n\nVous pouvez utiliser les propriétés du référentiel pour s’adapter code scanning à vos besoins.\n\n## Prerequisites\n\nPour que les propriétés du référentiel décrites ici aient un effet, vous devez avoir configuré code scanning. Consultez « [À propos des types d’installation pour l’analyse du code](/fr/code-security/concepts/code-scanning/setup-types) ».\n\nLes propriétés du référentiel qui affectent code scanning doivent être créées manuellement pour votre organisation. Vous pouvez ensuite définir des valeurs pour celles-ci qui s’appliquent à l’ensemble de votre organisation ou les autoriser à être configurées différemment pour chaque référentiel. Consultez « [Gestion des propriétés personnalisées pour les référentiels de votre organisation](/fr/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization) ».\n\n## Test des modifications avant de les appliquer\n\nVous pouvez tester que les configurations appliquées via les propriétés du référentiel ont les effets souhaités avant de les déployer dans toute votre organisation. Les propriétés du référentiel peuvent être définies sur des valeurs spécifiques pour des référentiels individuels. Si vous configurez une propriété de référentiel pour la première fois, créez-la pour votre organisation, mais ne la définissez pas sur une valeur. Au lieu de cela, définissez-le sur une valeur pour un référentiel de test spécifique où vous pouvez valider la modification en premier. Une fois validé sur un référentiel de test, vous pouvez ensuite définir la valeur de l’ensemble de votre organisation ou des référentiels souhaités.\n\nLorsque vous modifiez la valeur d’une propriété de référentiel prise en charge, vous pouvez utiliser la même approche. Remplacez ou définissez la valeur de la propriété de référentiel pour un référentiel de test, validez la modification, puis déployez-la dans votre organisation ou dans d’autres référentiels.\n\n## Propriétés de référentiel prises en charge pour code scanning\n\nCertaines code scanning fonctionnalités peuvent être configurées à l’aide des propriétés du référentiel. Les organisations peuvent utiliser des propriétés de référentiel pour appliquer des configurations dans tous les référentiels et pour les dépôts individuels. Si code scanning elle est personnalisée à l’aide des propriétés du référentiel, la personnalisation s’applique à tous les types d’installation.\n\nVoici une vue d’ensemble des propriétés du référentiel que vous pouvez configurer, ce qui affecte les code scanning analyses lorsqu’elles sont configurées :\n\n| Nom                                  | Type      |\n| ------------------------------------ | --------- |\n|                                      |           |\n| `github-codeql-config-file`          | Texte     |\n|                                      |           |\n| `github-codeql-extra-queries`        | Texte     |\n| `github-codeql-disable-overlay`      | Vrai/Faux |\n| `github-codeql-file-coverage-on-prs` | Vrai/Faux |\n\n> \\[!NOTE]\n> Les propriétés du référentiel prises en charge dépendent de la version de [l’action github/codeql](https://github.com/github/codeql-action/) utilisée par vos code scanning analyses. Pour code scanning une configuration avancée, vérifiez que votre flux de travail fait référence à la dernière version principale.\n> Code scanning la configuration par défaut utilise automatiquement la dernière version.\n\n### Fichiers de configuration personnalisés\n\nVous pouvez définir la `github-codeql-config-file` propriété sur le chemin local ou distant d’un fichier de configuration. Les valeurs acceptées pour cette propriété sont identiques au `config-file` paramètre de l’action `codeql-action/init` . Pour plus d’informations sur les formats de chemin d’accès acceptés et le contenu possible des fichiers de configuration, consultez [Options de configuration de flux de travail pour l’analyse du code](/fr/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files).\n\nLe référentiel contenant le fichier de configuration peut être public, interne ou privé. Pour utiliser un fichier à partir d’un dépôt interne ou privé autre que celui analysé avec la configuration par défaut, vous devez configurer une configuration de Registre privé *Source Git* . Nous vous recommandons de définir l’URL du Registre sur l’URL complète du référentiel contenant le fichier de configuration, plutôt que l’URL de l’organisation, afin que les informations d’identification soient utilisées uniquement pour les demandes adressées à ce référentiel. Consultez « [Accès des fonctionnalités de sécurité aux registres privés](/fr/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries) ».\n\nLa configuration avancée n’utilise pas les configurations de Registre privé au niveau de l’organisation. Pour utiliser un fichier de configuration à partir d’un référentiel interne ou privé avec une configuration avancée, transmettez un jeton qui peut accéder au référentiel à l’entrée `external-repository-token` de l’action `codeql-action/init` . Consultez « [Options de configuration de flux de travail pour l’analyse du code](/fr/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files) ».\n\nUne valeur spécifiée pour la propriété s’applique à la fois `github-codeql-config-file` à la code scanning configuration par défaut et code scanning à l’installation avancée. Si un flux de travail d’installation avancé spécifie une entrée explicite pour le `config-file` paramètre de l’action `codeql-action/init` , cette entrée est prioritaire sur la valeur configurée dans la propriété du référentiel. Cela permet aux flux de travail avancés d’utiliser des configurations différentes de celles appliquées aux flux de travail d’installation par défaut, si vous le souhaitez.\n\nUn fichier de configuration personnalisé appliqué à l’aide de la `github-codeql-config-file` propriété est fusionné avec la configuration générée code scanning automatiquement par défaut.\nCode scanning La configuration par défaut vous permet de personnaliser certains paramètres d’analyse dans l’interface utilisateur, tels que les modèles de menace ou CodeQL les packs de modèles à utiliser. Ces sélections sont conservées dans la configuration fusionnée : les modèles de menace sélectionnés dans l’interface utilisateur d’installation par défaut sont combinés à tous les modèles de menace spécifiés dans le fichier de configuration, et les packs de modèles configurés dans l’interface utilisateur sont conservés.Pour plus d’informations sur les options de configuration disponibles dans la [](/fr/code-security/concepts/code-scanning/setup-types#configuration-options) configuration par défaut, consultez code scanning.\n\n### Autres personnalisations d’analyse\n\nLa `github-codeql-extra-queries` propriété vous permet de configurer des requêtes supplémentaires qui doivent être exécutées. Cela est utile pour ajouter des requêtes à toutes les analyses pertinentes de votre organisation sans avoir à modifier des flux de travail individuels ou à basculer vers une configuration avancée. Cela accepte les mêmes valeurs que l’entrée `queries` du [github/codeql-action](https://github.com/github/codeql-action/). Consultez « [Options de configuration de flux de travail pour l’analyse du code](/fr/code-security/reference/code-scanning/workflow-configuration-options) ».\n\n### Activation ou désactivation des fonctionnalités\n\nVous pouvez désactiver une analyse incrémentielle améliorée en définissant la `github-codeql-disable-overlay` propriété sur `true`. Cela peut être utile si l’analyse incrémentielle améliorée échoue en raison d’une configuration matérielle accrue.\n\nLes couvertures de fichiers ne sont pas calculées pour les analyses des pull requests. Si vous souhaitez activer les informations de couverture de fichier pour les requêtes d'extraction, vous pouvez définir la propriété `github-codeql-file-coverage-on-prs` à `true`."}