您管理存储 C# 代码的 GitHub Enterprise 存储库。您需要在所有存储库中启用 CodeQL 扫描。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 GitHub Actions 工作流推送到所有存储库。.
为什么这是答案
要为所有存储库启用 CodeQL 扫描,最直接和可扩展的方法是将一个包含 CodeQL 扫描配置的 GitHub Actions 工作流文件推送到所有存储库。GitHub Actions 工作流定义了在特定事件(例如代码推送或拉取请求)发生时运行的自动化任务,CodeQL 扫描就是其中之一。 其他选项不正确的原因: 启用 Dependabot 安全更新:Dependabot 主要用于检测和更新项目依赖项中的已知漏洞,而不是执行静态代码分析(如 CodeQL)。 启用 Dependabot 警报:Dependabot 警报会通知您依赖项中的漏洞,但它不执行 CodeQL 扫描。 为所有存储库配置一个必需的 GitHub Actions 工作流:虽然 GitHub Enterprise 允许配置必需的工作流,但这通常用于强制执行某些标准,而不是直接启用 CodeQL 扫描。您仍然需要一个实际的 CodeQL 工作流来执行扫描。将工作流推送到每个存储库是实现这一目标的基础步骤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡