Clarification on CodeQL CLI Licensing for On-Premise Azure DevOps Usage
- Lingua principale
- CodeQL
- Stelle
- 10.1k
- Fork
- 2.1k
- Merge medio
- 2g 15h
- PR unite (30g)
- 141
Descrizione
Hello,
I've reviewed the CodeQL CLI LICENSE.md (https://github.com/github/codeql-cli-binaries/blob/main/LICENSE.md), which states that local analysis of non-open-source codebases requires a paid GitHub Advanced Security (GHAS) license.
My questions:
1. Can the CodeQL CLI be used legally for local analysis (database creation/analysis) on private enterprise code hosted in on-premise Azure DevOps Server (not Azure DevOps Services/GitHub)? Or I must host my code in the cloud?
2. Does a standard GHAS license (via GitHub Enterprise Cloud/Server) cover this scenario, or is additional licensing required for Azure DevOps on-prem integration?
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia con LICENSE.md e i termini di licenza di CodeQL CLI indicati nell’issue. Verifica se l’analisi locale di codice privato su un Azure DevOps Server on-premise è coperta e se le licenze GHAS lo contemplano. Il lavoro è completato quando viene fornito un chiarimento autorevole oppure viene aggiornata la documentazione sulle licenze pertinente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- documentation, security
- Tipo di issue
- Documentazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 20/100