При сканировании кода безопасности файлы SARIF не обнаружены
каждый раз, когда я фиксирую репозиторий на github, это действие запускается. Я получаю сообщение об ошибке " Не найдено файлов SARIF для загрузки в" ../results ". ' Как я могу это исправить. Спасибо!
name: SecurityCodeScan
on:
push:
branches: [ main ]
paths:
- 'src/*'
pull_request:
branches: [ main ]
paths:
- 'src/*'
jobs:
SCS:
runs-on: windows-latest
steps:
- uses: actions/checkout@v2
- uses: nuget/setup-nuget@v1.0.5
- uses: microsoft/setup-msbuild@v1.0.2
with:
dotnet-version: 5.0.x
- name: Set up projects for analysis
uses: security-code-scan/security-code-scan-add-action@main
- name: Restore dependencies
working-directory: ./src
run: dotnet restore
- name: Getting NuGet packages.
working-directory: ./src
run: dotnet list package
- name: Build
working-directory: ./src
run: dotnet test --no-build --verbosity normal
- name: Convert sarif for uploading to GitHub
uses: security-code-scan/security-code-scan-results-action@main
- name: Upload sarif
uses: github/codeql-action/upload-sarif@v1