CodeQL ortak paketi kaldırılıyor: sürümden önce OS ve CPU kurulum yollarını denetleyin

Dev
Görüntülenme 2

Güvenlik tarayıcısının sürümü güncellenirken kurulum dosyasının adı yıllarca aynı kalabilir. CodeQL indiren özel CI veya kurum içi ayna kullanıyorsanız sürümle birlikte hedef dosyayı da kontrol edin.

Kurulumu bulun, OS ve CPU eşleştirin, önbellekleri ayırın ve analizi doğrulayın.
Kurulumu bulun, OS ve CPU eşleştirin, önbellekleri ayırın ve analizi doğrulayın.

GitHub, 22 Eylül 2026 tarihinde tüm platformları içeren CodeQL paketinin kullanımdan kaldırılacağını duyurdu. Bu yazı duyuruyu ve platforma özel paketlere denetlenebilir geçiş önerilerini ayırır.

Kullanımdan kaldırma bugünkü kesinti değildir

CodeQL CLI 2.27.0 ile codeql-bundle.tar.gz ve codeql-bundle.tar.zst deprecated oldu; Mart 2027 ortasında kaldırılmaları planlanıyor. Desteklenen işletim sistemi ve mimariye uygun paket öneriliyor.

Linux ARM64 ikilileri yalnızca platforma özel indirmelerde bulunur. Bu, bütün mevcut iş akışlarının bugün bozulduğu anlamına gelmez. Önce etkilenen dosyaları doğrudan indirip indirmediğinizi bulun.

Doğrudan kurulumları izleyin

Yalnızca YAML aramak, konteyner imajları, başlangıç betikleri ve kurum içi artefakt depolarını kaçırabilir. İndirme URL’sini oluşturan yeri analizin çalıştığı ortama bağlayın.

Ortam, OS, CPU, dosya, önbellek ve sorumluyu kaydedin. Bu resmi zorunluluk değil operasyon önerisidir. Gizli belirteçleri veya iç adresleri herkese açık issue kayıtlarına koymayın.

OS adı tek başına yetmez

Linux x86-64 ile ARM64 farklı hedeflerdir. Ana makine ve konteyner ortamını ayırın, sürüm varlıklarının tam dosya adlarını kullanın. Bilinmeyen eşleşmeleri sessiz bir varsayılan yerine açıkça reddetmek teşhisi kolaylaştırır.

2.27.0 sürümü Linux ARM64 CLI ve paketlerini listeler. Dosyanın varlığı her dil ve derleme yapılandırmasını garanti etmez. Güncel gereksinimler Linux ARM64 desteğini beta olarak işaretliyor; ilgili koşulları da inceleyin.

Önbellek başarısız geçişi gizlemesin

Eski çalıştırılabilir dosya önbellekten geliyorsa dosya adını değiştirmek yeni yolu sınamaz. Anahtar ve ayna yollarına sürümün yanında platformu ekleyin; ilk doğrulamada gerçekten kullanılan dosya ve CLI sürümünü kaydedin.

Resmi dağıtımları ve sağlanan bütünlük bilgilerini kullanın. Doğrulanmış varlıkları içeride saklarken özgün sürüm ve platformu da tutun. Farklı mimarilerin aynı önbellek adını paylaşmasını özellikle kontrol edin.

Açılmaktan analiz başarısına

CLI’nin çalışması önceki analizle eşdeğerliği kanıtlamaz. Temsilî deponun aynı commit’inde veritabanı oluşturma, sorgular ve sonuç yüklemeyi; dilleri ve derleme modlarını kontrol edin.

Bu geçişe uygulama düzenlemesi veya sorgu politikası değişikliği katmak farkları açıklamayı zorlaştırır. Kurulumu ayrı inceleyin; beklenmedik sonuçları araç, paket sürümleri ve derleme günlükleriyle araştırın.

Tekrarlanabilir bir yolla başlayın

Küçük bir ekip en önemli özel CI yoluyla başlayabilir. Başarı ölçütlerini ve geri dönüş ayarlarını yazın; aynı ölçütleri ayna ve eski imaj sorumlularıyla paylaşın.

Açık sürümler ve issue kayıtları uyumluluk araştırmasına yardımcıdır, ancak başka deponun sonucu sizin ortamınızı doğrulamaz. Burada topluluk uzlaşısı veya geçiş başarı oranı iddia edilmiyor.

Bugünkü değişiklik kaydı

PR’a eski dosya adını, yeni platform eşlemesini, gerçek ortamı ve örnek analiz sonuçlarını ekleyin. Henüz kontrol edilmeyen ortamları da yazın ki tamamlanan kapsam anlaşılsın.

Kaldırılmadan önce gereken, uyarıyı gizlemek değil kurulum yolunu değiştirip doğrulamaktır. Daha kesin tarih duyurulabileceği için resmi değişiklikleri ve gereksinimleri izleyecek kişiyi belirleyin.

Kaynaklar