{"meta":{"title":"代码扫描合并保护","intro":"代码扫描规则可防止含有潜在漏洞的拉取请求被合并。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/enterprise-cloud@latest/code-security","title":"安全性和代码质量"},{"href":"/zh/enterprise-cloud@latest/code-security/concepts","title":"Concepts"},{"href":"/zh/enterprise-cloud@latest/code-security/concepts/code-scanning","title":"代码扫描"},{"href":"/zh/enterprise-cloud@latest/code-security/concepts/code-scanning/merge-protection","title":"合并保护"}],"documentType":"article"},"body":"# 代码扫描合并保护\n\n代码扫描规则可防止含有潜在漏洞的拉取请求被合并。\n\n## 合并保护的 code scanning 规则集\n\n规则集是一个命名的规则列表，用于控制用户如何与存储库中的分支和标记进行交互。 您可以将 code scanning 规则添加到规则集中，以防止在满足以下任一条件时合并拉取请求：\n\n* 某个必需的工具发现了一个 code scanning 警报，且该警报的严重程度符合规则集中的定义。\n* 所需的工具分析仍在进行中。\n* 未为存储库配置所需的工具。\n\n通常，对于长期存在的功能分支，如果您希望确保代码在拉取请求合并前已经过分析，则应使用 code scanning 合并保护。\n\n配置 code scanning 规则不会自动启用 code scanning。 若要了解如何启用代码扫描，请参阅 [配置代码扫描的默认设置](/zh/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)。\n\n> \\[!NOTE]\n>\n> * 规则集的合并保护与状态检查无关。 有关状态检查的详细信息，请参阅 [状态检查](/zh/enterprise-cloud@latest/pull-requests/reference/status-checks)。\n\n## 可用性\n\n您可以通过规则集设置 code scanning 合并保护：\n\n* 在存储库级别\n* 在组织级别（仅限 GitHub Enterprise 计划）\n\n## 例外和限制\n\n与规则集的合并保护 **不适用于** ：\n\n* 合并队列组\n* ```\n            默认设置分析的 Dependabot 拉取请求\n  ```\n\n此外，警报标识的所有代码行均须存在于拉取请求差异中。 有关详细信息，请参阅“[对代码扫描的 SARIF 支持](/zh/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/sarif-support#source-file-locations)”。\n\n## 后续步骤\n\n若要配置需要 code scanning 结果的规则集，请参阅 [设置代码扫描合并保护](/zh/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)。"}