跳到主要内容

两个 CodeQL 工作流

如果您看到两个名为“CodeQL”的工作流程,其中一个工作流程可能是默认设置已禁用的预先存在 CodeQL 工作流程文件。

默认设置会通过禁用任何现有 CodeQL 工作流程并阻止任何 CodeQL 分析 API 上传来覆盖现有的 CodeQL 设置。此行为会阻止您使用 GitHub Actions 分钟来运行 CodeQL 高级设置的工作流程,因为只会使用默认设置的结果。有关在高级设置和默认设置之间切换的更多信息,请参阅“[预期结果不同](/en/code-security/code-scanning/troubleshooting-code-scanning/results-are-different-than-expected)”。

或者,如果您确定不再需要预先存在的工作流程文件,可以从存储库中删除该文件。有关更多信息,请参阅“[在存储库中删除文件](/en/repositories/working-with-files/managing-files/deleting-files-in-a-repository)”。

在某些情况下,您的存储库可能使用多个代码扫描配置。这些配置可能会生成重复的警报。此外,不再运行的陈旧配置将显示过时的警报状态,并且陈旧的警报将无限期地保持打开状态。为避免过时的警报,您应从分支中删除陈旧的代码扫描配置。有关多个配置和删除陈旧配置的更多信息,请参阅“[关于代码扫描警报](/en/code-security/code-scanning/managing-code-scanning-alerts/about-code-scanning-alerts#about-alerts-from-multiple-configurations)”和“[解决代码扫描警报](/en/code-security/code-scanning/managing-code-scanning-alerts/resolving-code-scanning-alerts#removing-stale-configurations-and-alerts-from-a-branch)”。