{"meta":{"title":"Свойства репозитория для code scanning","intro":"Свойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/code-security","title":"Безопасность и качество кода"},{"href":"/ru/code-security/concepts","title":"Concepts"},{"href":"/ru/code-security/concepts/code-scanning","title":"Проверка кода"},{"href":"/ru/code-security/concepts/code-scanning/repository-properties","title":"Свойства репозитория"}],"documentType":"article"},"body":"# Свойства репозитория для code scanning\n\nСвойства репозитория можно использовать для настройки code scanning в соответствии с вашими потребностями.\n\n## Необходимые условия\n\nЧтобы свойства репозитория, описанные здесь, имели эффект, необходимо настроить code scanning. См [. раздел AUTOTITLE](/ru/code-security/concepts/code-scanning/setup-types).\n\nСвойства репозитория, которые влияют на code scanning них, должны быть созданы вручную для вашей организации. Затем вы можете задать значения, применимые ко всей вашей организации, или позволить их настраивать по-разному для каждого репозитория. См [. раздел AUTOTITLE](/ru/organizations/managing-organization-settings/managing-custom-properties-for-repositories-in-your-organization).\n\n## Тестирование изменений перед применением\n\nВы можете проверить, что конфигурации, применяемые с помощью свойств репозитория, имеют необходимые эффекты, прежде чем развертывать их во всей организации. Свойства репозитория можно задать для определенных значений для отдельных репозиториев. Если вы впервые настраиваете свойство репозитория, создайте его для организации, но не задали его значение. Вместо этого задайте для него значение для определенного тестового репозитория, где сначала можно проверить изменение. После проверки в тестовом репозитории можно задать значение для всей организации или нужных репозиториев.\n\nПри изменении значения поддерживаемого свойства репозитория можно использовать тот же подход. Переопределите или задайте значение свойства репозитория для тестового репозитория, проверьте изменение, а затем разверните его в организации или других репозиториях.\n\n## Поддерживаемые свойства репозитория для code scanning\n\nНекоторые code scanning функции можно настроить с помощью свойств репозитория. Организации могут использовать свойства репозиториев для обеспечения конфигураций как во всех репозиториях, так и для отдельных репозиториев. При code scanning настройке с помощью свойств репозитория настройка применяется ко всем типам установки.\n\nНиже приведен обзор свойств репозитория, которые влияют на code scanning анализ при настройке:\n\n| Имя                                  | Тип        |\n| ------------------------------------ | ---------- |\n|                                      |            |\n| `github-codeql-config-file`          | Текст      |\n|                                      |            |\n| `github-codeql-extra-queries`        | Текст      |\n| `github-codeql-disable-overlay`      | True/false |\n| `github-codeql-file-coverage-on-prs` | True/false |\n\n> \\[!NOTE]\n> Свойства репозитория, которые поддерживаются, зависят от версии [github/codeql-action](https://github.com/github/codeql-action/) , используемой анализом code scanning . Для code scanning расширенной настройки убедитесь, что рабочий процесс ссылается на последнюю основную версию.\n> Code scanning Программа установки по умолчанию автоматически использует последнюю версию.\n\n### Пользовательские конфигурационные файлы\n\nДля свойства можно задать `github-codeql-config-file` локальный или удаленный путь к файлу конфигурации. Допустимые значения для этого свойства совпадают с `config-file` параметром `codeql-action/init` действия. Дополнительные сведения о допустимых форматах пути и возможном содержимом файлов конфигурации см. в разделе [Параметры настройки рабочих процессов для сканирования кода](/ru/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files).\n\nРепозиторий, содержащий файл конфигурации, может быть общедоступным, внутренним или частным. Чтобы использовать файл из внутреннего или частного репозитория, отличного от анализируемого с помощью настройки по умолчанию, необходимо настроить конфигурацию частного реестра *Git Source* . Рекомендуется задать URL-адрес реестра на полный URL-адрес репозитория, содержащего файл конфигурации, а не URL-адрес организации, чтобы учетные данные использовались только для запросов к такому репозиторию. См [. раздел AUTOTITLE](/ru/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries).\n\nРасширенная настройка не использует конфигурации частного реестра на уровне организации. Чтобы использовать файл конфигурации из внутреннего или частного репозитория с расширенной настройкой, передайте маркер, который может получить доступ к репозиторию `codeql-action/init` входным `external-repository-token` данным действия. См [. раздел AUTOTITLE](/ru/code-security/reference/code-scanning/workflow-configuration-options#custom-configuration-files).\n\nЗначение, указанное для свойства, будет применяться как к настройке `github-codeql-config-file` по умолчанию, так code scanning и code scanning к расширенной настройке. Если рабочий процесс расширенной `config-file` установки указывает явные входные данные для `codeql-action/init` параметра действия, то входные данные будут иметь приоритет над значением, настроенным в свойстве репозитория. Это позволяет расширенным рабочим процессам использовать разные конфигурации, отличные от тех, которые применяются к рабочим процессам установки по умолчанию при необходимости.\n\nНастраиваемый файл конфигурации, примененный с помощью `github-codeql-config-file` свойства, объединяется с конфигурацией, которая code scanning по умолчанию создается автоматически.\nCode scanning Настройка по умолчанию позволяет настроить некоторые параметры анализа в пользовательском интерфейсе, например, какие модели угроз или CodeQL пакеты моделей следует использовать. Эти выборы хранятся в объединенной конфигурации: модели угроз, выбранные в пользовательском интерфейсе установки по умолчанию, объединяются с любыми моделями угроз, указанными в файле конфигурации, и пакеты моделей, настроенные в пользовательском интерфейсе, хранятся.Дополнительные сведения о доступных параметрах конфигурации по умолчанию см. в [](/ru/code-security/concepts/code-scanning/setup-types#configuration-options)code scanning.\n\n### Другая настройка анализа\n\nЭто `github-codeql-extra-queries` свойство позволяет настраивать дополнительные запросы, которые должны выполняться. Это полезно для добавления запросов ко всем релевантным анализам в вашей организации без необходимости изменять отдельные рабочие процессы или переключаться на продвинутую конфигурацию. Он принимает те же значения, что и `queries` вход [github/codeql-action](https://github.com/github/codeql-action/). См [. раздел AUTOTITLE](/ru/code-security/reference/code-scanning/workflow-configuration-options).\n\n### Включение или отключение функций\n\nВы можете отключить улучшенный инкрементальный анализ, установив `github-codeql-disable-overlay` свойство на `true`. Это может быть полезно, если улучшенный инкрементальный анализ не работает из-за возросших аппаратных требований.\n\nИнформация о покрытии файлов не рассчитывается для анализа pull request. Если вы хотите включить информацию о покрытии файлов для pull request, можно установить `github-codeql-file-coverage-on-prs` свойство на `true`."}