CodeQL 2.27.2: проверьте совместимость

XC7Редакция XC711.10.2026
codeqlgithubразработка
CodeQL 2.27.2: проверьте совместимость

9 октября GitHub объявила о доступности CodeQL 2.27.2 — инструмента анализа кода, лежащего в основе GitHub code scanning. Перед обновлением среды сборки стоит проверить совместимость macOS и Xcode, а владельцам собственных Go-запросов — их работу с новой версией.

Главное ограничение для macOS

По сообщению GitHub, режимы autobuild и manual для компилируемых языков не поддерживаются на macOS 27 с любой версией Xcode, а также на macOS 26 при выбранном Xcode 27. Для этих режимов разработчик рекомендует версии не выше macOS 26 и Xcode 26. Поддержку режима none ещё улучшают: считать его универсальной заменой нельзя.

Что меняется в анализе

Релиз добавляет разбор регулярных выражений C++, улучшает анализ Rust и JavaScript/TypeScript. В Go изменено представление графа потока управления: собственные запросы, зависящие от прежних узлов и связей, могут потребовать правок.

Что проверить в проекте

Зафиксируйте версии системы, Xcode и режим сборки в своём CI. Отдельно прогоните собственные Go-запросы на тестовом проекте. Не считайте отсутствие ошибок запуска доказательством полноты анализа.

На github.com новые версии CodeQL развёртываются автоматически; для GitHub Enterprise Server доступность зависит от его выпуска. Материал сверен по официальному анонсу, установка редакцией не выполнялась.

Новые слова простыми словами
Статический анализ
Проверка кода без запуска самой программы для поиска потенциальных ошибок и уязвимостей.
CI
Автоматические сборки и проверки проекта после изменений кода.
Граф потока управления
Представление возможных путей выполнения программы: какие действия могут следовать друг за другом.

Проверяемые источники

0
Просмотры: 1Комментарии: 0

Комментарии (0)

Комментариев пока нет