{"meta":{"title":"リポジトリのプロパティ code scanning","intro":"リポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/concepts","title":"Concepts"},{"href":"/ja/code-security/concepts/code-scanning","title":"コード スキャン"},{"href":"/ja/code-security/concepts/code-scanning/repository-properties","title":"リポジトリのプロパティ"}],"documentType":"article"},"body":"# リポジトリのプロパティ code scanning\n\nリポジトリのプロパティを使用して、ニーズに合わせて code scanning を調整できます。\n\n## 前提条件\n\nここで説明するリポジトリプロパティが有効にするには、 code scanningを設定する必要があります。 「[コード スキャンのセットアップの種類について](/ja/code-security/concepts/code-scanning/setup-types)」を参照してください。\n\ncode scanningに影響するリポジトリ プロパティは、組織用に手動で作成する必要があります。 その後、組織全体に適用される値を設定するか、リポジトリごとに異なる方法で構成することができます。 「[Organization 内リポジトリのカスタム プロパティの管理](/ja/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization)」を参照してください。\n\n## 変更を適用する前にテストする\n\nリポジトリ プロパティを通じて適用される構成が、組織全体にロールアウトする前に目的の効果を持っていることをテストできます。 リポジトリのプロパティは、個々のリポジトリの特定の値に設定できます。 リポジトリ プロパティを初めて構成する場合は、組織用に作成しますが、値に設定しないでください。 代わりに、変更を最初に検証できる特定のテスト リポジトリの値に設定します。 テスト リポジトリで検証したら、組織全体または目的のリポジトリの値を設定できます。\n\nサポートされているリポジトリ プロパティの値を変更する場合は、同じ方法を使用できます。 テスト リポジトリのリポジトリ プロパティの値をオーバーライドまたは設定し、変更を検証してから、組織または他のリポジトリにロールアウトします。\n\n## サポートされているリポジトリのプロパティ code scanning\n\n一部の code scanning 機能は、リポジトリのプロパティを使用して構成できます。 組織では、リポジトリプロパティを使用して、すべてのリポジトリと個々のリポジトリの両方に構成を適用できます。 リポジトリのプロパティを使用して code scanning をカスタマイズした場合、カスタマイズはすべてのセットアップの種類に適用されます。\n\n構成時の code scanning 分析に影響を与える、設定できるリポジトリ プロパティの概要を次に示します。\n\n| 名前                                   | タイプ            |\n| ------------------------------------ | -------------- |\n|                                      |                |\n| `github-codeql-config-file`          | テキスト           |\n|                                      |                |\n| `github-codeql-extra-queries`        | テキスト           |\n| `github-codeql-disable-overlay`      | true または false |\n| `github-codeql-file-coverage-on-prs` | true または false |\n\n> \\[!NOTE]\n> サポートされているリポジトリのプロパティは、[](https://github.com/github/codeql-action/)分析で使用される code scanning のバージョンによって異なります。 詳細設定 code scanning 場合は、ワークフローが最新のメジャー バージョンを参照していることを確認します。\n> Code scanning 既定のセットアップでは、最新バージョンが自動的に使用されます。\n\n### カスタム構成ファイル\n\n`github-codeql-config-file` プロパティは、構成ファイルのローカル パスまたはリモート パスに設定できます。 このプロパティに使用できる値は、`config-file` アクションの`codeql-action/init` パラメーターと同じです。 受け入れ可能なパス形式と構成ファイルの可能な内容の詳細については、 [AUTOTITLE を](/ja/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files)参照してください。\n\n構成ファイルを含むリポジトリは、パブリック、内部、またはプライベートにすることができます。 既定のセットアップで分析されるリポジトリ以外の内部リポジトリまたはプライベート リポジトリのファイルを使用するには、 *Git ソース* のプライベート レジストリ構成を設定する必要があります。 資格情報がそのリポジトリへの要求にのみ使用されるように、組織の URL ではなく、構成ファイルを含むリポジトリの完全な URL にレジストリ URL を設定することをお勧めします。 「[セキュリティ機能にプライベート レジストリへのアクセスを許可する](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)」を参照してください。\n\n高度なセットアップでは、組織レベルのプライベート レジストリ構成は使用されません。 高度なセットアップで内部リポジトリまたはプライベート リポジトリの構成ファイルを使用するには、リポジトリにアクセスできるトークンを、`codeql-action/init` アクションの`external-repository-token`入力に渡します。 「[コード スキャンのワークフロー構成オプション](/ja/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files)」を参照してください。\n\n`github-codeql-config-file` プロパティに指定された値は、既定code scanningセットアップとcode scanning詳細設定の両方に適用されます。 高度なセットアップ ワークフローで、`config-file` アクションの`codeql-action/init` パラメーターの明示的な入力が指定されている場合、その入力はリポジトリ プロパティで構成された値よりも優先されます。 これにより、必要に応じて、高度なワークフローで既定のセットアップ ワークフローに適用される構成とは異なる構成を使用できます。\n\n`github-codeql-config-file` プロパティを使用して適用されたカスタム構成ファイルは、既定のセットアップcode scanning自動的に生成される構成とマージされます。\nCode scanning 既定のセットアップでは、使用する脅威モデルや CodeQL モデル パックなど、ユーザー インターフェイスの一部の分析設定をカスタマイズできます。 これらの選択はマージされた構成に保持されます。既定のセットアップ UI で選択された脅威モデルは、構成ファイルで指定された脅威モデルと組み合わされ、UI で構成されたモデル パックが保持されます。 既定のセットアップで使用可能な構成オプションの詳細については、 [コード スキャンのセットアップの種類について](/ja/code-security/concepts/code-scanning/setup-types#configuration-options)code scanning 参照してください。\n\n### その他の分析のカスタマイズ\n\n`github-codeql-extra-queries` プロパティを使用すると、実行する必要がある追加のクエリを構成できます。 これは、個々のワークフローを変更したり、詳細設定に切り替えたりしなくても、組織内のすべての関連する分析にクエリを追加する場合に便利です。 これは、`queries` の[](https://github.com/github/codeql-action/)入力と同じ値を受け入れます。 「[コード スキャンのワークフロー構成オプション](/ja/code-security/reference/code-scanning/workflow-configuration-options)」を参照してください。\n\n### 機能の有効化または無効化\n\n`github-codeql-disable-overlay` プロパティを `true` に設定することで、改善された増分分析を無効にすることができます。 これは、ハードウェア要件の増加により、増分分析の改善が失敗した場合に役立つ場合があります。\n\nプル要求の分析では、ファイル カバレッジ情報は計算されません。 プル要求のファイル カバレッジ情報を有効にする場合は、 `github-codeql-file-coverage-on-prs` プロパティを `true` に設定できます。"}