{"meta":{"title":"安全配置的强制执行","intro":"了解强制实施 security configurations的复杂性。","product":"安全性和代码质量","breadcrumbs":[{"href":"/zh/enterprise-server@3.19/code-security","title":"安全性和代码质量"},{"href":"/zh/enterprise-server@3.19/code-security/reference","title":"Reference"},{"href":"/zh/enterprise-server@3.19/code-security/reference/security-at-scale","title":"大规模的安全保障"},{"href":"/zh/enterprise-server@3.19/code-security/reference/security-at-scale/configuration-enforcement","title":"配置强制实施"}],"documentType":"article"},"body":"# 安全配置的强制执行\n\n了解强制实施 security configurations的复杂性。\n\nSecurity configurations 可以强制实施，这意味着存储库所有者无法更改配置启用或禁用的功能的启用状态。\n\n## 破坏强制实施的情况\n\n有些情况可能会破坏security configurations的强制执行。 例如，如果出现以下情况，code scanning 的启用将不适用于存储库：\n* GitHub Actions 最初在存储库上启用，但随后已在存储库中禁用。\n* GitHub Actions\ncode scanning所需的配置在存储库中不可用。\n* 带有 `code-scanning` 标签的自托管运行器不可用。\n* 应当不使用 code scanning 默认设置来分析的语言定义已更改。\n\n## 强制实施和 REST API\n\n如果你的组织或企业中的用户尝试使用 REST API 更改强制配置中某个功能的启用状态，API 调用将显示为成功，但不会更改启用状态。"}