GitHub Code Quality analiza tu código para detectar problemas de calidad y cobertura y ofrece correcciones impulsadas por Copilot que puedes aplicar con un solo clic. Se ejecuta en dos lugares:
- En las solicitudes de extracción, los hallazgos aparecen como comentarios en línea antes de fusionar el código. Si sube un informe XML de cobertura de Cobertura, las métricas de cobertura indican si un cambio mantiene o reduce la cobertura. Puede imponer umbrales de calidad y cobertura con conjuntos de reglas para bloquear las solicitudes de extracción que no cumplan sus criterios, para evitar que se siga acumulando deuda de calidad.
- En la rama predeterminada, los análisis identifican la deuda de calidad existente en toda su base de código, con correcciones automáticas que puede aplicar directamente o asignárselas a agente en la nube de Copilot para que las resuelva por usted.
La detección combina reglas deterministas CodeQL para antipatrones conocidos con análisis con tecnología de inteligencia artificial para problemas que se encuentran fuera de los conjuntos de reglas existentes, incluidos los lenguajes que aún no están cubiertos por CodeQL las consultas.
Casos de uso
Esto es lo que GitHub Code Quality parece en la práctica.
Para desarrolladores y equipos:
- Un desarrollador abre una solicitud de incorporación de cambios que presenta un problema de confiabilidad o mantenimiento. Code Quality publica un comentario que explica el problema y ofrece una corrección con un solo clic antes de combinar el código. El desarrollador también ve un informe de métricas de cobertura y puede indicar de un vistazo si la solicitud de incorporación de cambios mejora o reduce la cobertura en comparación con la rama predeterminada.
- Un equipo incorpora asistentes de IA para programar y necesita tener la garantía de que el código generado cumple los mismos estándares que el código escrito manualmente. El análisis basado en IA detecta problemas para los que no se diseñaron las consultas basadas en reglas, mientras que CodeQL las reglas cubren antipatrones bien definidos.
- Un equipo hereda una base de código extensa con años de deuda de calidad acumulada. Code Quality examina la rama predeterminada, muestra los resultados con correcciones automáticas en un panel de control, y el equipo asigna a agente en la nube de Copilot la tarea de corrección para que abra pull requests de corrección automáticamente.
Para administradores y clientes potenciales:
- Un responsable de ingeniería establece umbrales de cobertura y calidad mediante conjuntos de reglas. Las pull requests que no cumplen los criterios quedan bloqueadas y no pueden fusionarse, por lo que no se acumula nueva deuda de calidad ni de cobertura.
- Un administrador necesita visibilidad entre repositorios para auditorías o informes de cumplimiento. Code Quality informa mediante el resumen general de seguridad, junto a las herramientas de seguridad, para que puedan ver de un vistazo el estado de calidad en toda la organización, identificar qué repositorios necesitan atención y hacer seguimiento de las métricas de mejora mediante controles y directivas de auditoría estándar GitHub.
Disponibilidad y facturación
Los costos de uso se determinan mediante:
- Una cuota de licencia por puesto basada en confirmadores activos.
- Detecciones impulsadas por IA y correcciones automáticas con tecnología de Copilot, que consumen GitHub AI Credits (sin necesidad de una licencia Copilot).
- GitHub Actions minutos para análisis deterministas CodeQL, si no usa ejecutores autoalojados.
Las características opcionales, como delegar el trabajo de corrección de calidad del código en Copilot, requieren una Copilot licencia.
Para obtener más información, vea GitHub Code Quality facturación.
Idiomas compatibles
Code Quality realiza un análisis basado en reglas de los siguientes idiomas mediante CodeQL:
- C#
- Go
- Java
- JavaScript
- Pitón
- Rubí
- TypeScript
También realiza análisis basados en IA de las solicitudes de extracción y del código modificado recientemente de tu repositorio, incluidos lenguajes que van más allá de los compatibles con las consultas basadas en reglas.
Pasos siguientes
- Para su empresa: Asegúrese de que los repositorios de la empresa pueden habilitar Code Quality. Consulte Permitir el uso de GitHub Code Quality en su empresa.
- Para tu repositorio o tu organización: Activa Code Quality para empezar a generar resultados. Consulte Habilitar GitHub Code Quality.
- En la solicitud de incorporación de cambios: Obtenga información sobre cómo corregir los resultados de calidad del código en la solicitud de incorporación de cambios. Consulte Impedir que los problemas de calidad del código lleguen a la rama predeterminada.