Skip to main content

Desabilitar a correção automática para alertas de segurança de verificação de código

Você pode desabilitar a Autofixo do Copilot, o que também bloqueia a correção automática por meio de agentes na empresa, na organização ou no repositório.

Quem pode usar esse recurso?

Autofixo do Copilot for code scanning está disponível para os seguintes tipos de repositório:

  • Repositórios públicos em GitHub.com
  • Repositórios pertencentes à organização no GitHub Team com a GitHub Code Security habilitada

Adicionalmente, a correção automática por meio de agentes requer que o agente de nuvem Copilot esteja disponível no repositório.

Desabilitar a correção automática por meio de agentes

É possível desabilitar a correção automática por meio de agentes de duas maneiras:

  1. Desabilitando a Autofixo do Copilot, já que a correção automática por meio de agentes depende da mesma configuração subjacente. Para obter instruções, consulte as seções abaixo.
  2. Recusando os repositórios do agente de nuvem Copilot. Consulte Gerenciando o acesso ao agente de nuvem GitHub Copilot.

Para obter mais informações sobre a correção automática por meio de agentes, consulte Sobre a correção automática para a verificação de código.

Desabilitar Autofixo do Copilot

Você pode desabilitar Autofixo do Copilot no nível da empresa, da organização ou do repositório.

Desabilitar a Autofixo do Copilot em qualquer nível fechará todas as sugestões de Autofixo do Copilot abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning. Se Autofixo do Copilot for habilitado novamente posteriormente, as sugestões serão geradas apenas para solicitações de pull abertas após esse ponto ou depois de executar code scanning novamente a análise de segurança em solicitações de pull existentes.

Observação

Autofixo do Copilot é parte integrante de GitHub Code Quality e continuará sendo executado com base nos resultados de qualidade do código, mesmo quando estiver desativado para os resultados de segurança do código.

Para obter mais informações sobre Autofixo do Copilot, confira Sobre a correção automática para a verificação de código.

Bloquear o uso de Autofixo do Copilot para uma empresa

Os administradores corporativos podem desabilitar Autofixo do Copilot para resultados de segurança na empresa. Se você não permitir Autofixo do Copilot em uma empresa, Autofixo do Copilot não poderá ser habilitado em nenhuma organização ou repositório da empresa.

Permitir Autofixo do Copilot para uma empresa não impõe a habilitação de Autofixo do Copilot, mas significa que os administradores da organização e do repositório terão a opção de habilitar ou desabilitar Autofixo do Copilot para resultados de segurança.

Cancelar a permissão da Autofixo do Copilot no nível da empresa removerá todas as sugestões de Autofixo do Copilot abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todos os repositórios de todas as organizações na empresa.

  1. Navegue até sua empresa. Por exemplo, na página Enterprises em GitHub.com.
  2. Na parte superior da página, clique em Políticas.
  3. Em "Policies", clique em Advanced Security Code security.
  4. Em "Autofixo do Copilot", use o menu suspenso para escolher "Não permitido".

Desabilitar Autofixo do Copilot para uma organização

Se Autofixo do Copilot for permitido no nível empresarial, os administradores da organização terão a opção de desabilitar Autofixo do Copilot para uma organização. Se você desabilitar Autofixo do Copilot para uma organização, Autofixo do Copilot não poderá ser habilitado para nenhum repositório dentro da organização.

Desabilitar a Autofixo do Copilot no nível da organização removerá todas as sugestões de Autofixo do Copilot abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todos os repositórios da organização.

  1. No canto superior direito de GitHub, clique na foto de perfil e clique em Your organizations.

  2. Selecione uma organização clicando nela.

  3. No nome da organização, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela das guias no perfil de uma organização. A guia "Configurações" está contornada em laranja escuro.

  4. Na seção "Security" da barra lateral, clique em Advanced Security e, em seguida, em Global settings.

  5. Na seção "Code scanning", desmarque Autofixo do Copilot.

Para obter mais informações sobre como definir configurações globais code scanning , consulte Configurações de segurança globais para sua organização.

Desabilitar a Autofixo do Copilot de um repositório

Se Autofixo do Copilot for permitido no nível da empresa e habilitado no nível da organização, os administradores do repositório terão a opção de desabilitar Autofixo do Copilot para um repositório. Desabilitar a Autofixo do Copilot no nível de repositório removerá todas as sugestões de Autofixo do Copilot abertas que tiverem sido adicionadas como comentários em alertas de pull requests de code scanning em todo o repositório.

  1. Em GitHub, acesse a página principal do repositório.

  2. No nome do repositório, clique em Settings. Caso não consiga ver a guia "Configurações", selecione o menu suspenso , clique em Configurações.

    Captura de tela de um cabeçalho de repositório que mostra as guias. A guia "Configurações" é realçada por um contorno laranja-escuro.

  3. Na seção "Security" da barra lateral, clique em Advanced Security.

  4. Na seção "Code Security", desmarque Autofixo do Copilot.