github / github/codeql

Clarification on CodeQL CLI Licensing for On-Premise Azure DevOps Usage

オープン
#21,487 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
question
主要言語
CodeQL
スター
10.1k
フォーク
2.1k
平均マージ
2日 15時間
マージ済み PR(30日)
141

説明

Hello,

I've reviewed the CodeQL CLI LICENSE.md (https://github.com/github/codeql-cli-binaries/blob/main/LICENSE.md), which states that local analysis of non-open-source codebases requires a paid GitHub Advanced Security (GHAS) license.

My questions:

1. Can the CodeQL CLI be used legally for local analysis (database creation/analysis) on private enterprise code hosted in on-premise Azure DevOps Server (not Azure DevOps Services/GitHub)? Or I must host my code in the cloud?

2. Does a standard GHAS license (via GitHub Enterprise Cloud/Server) cover this scenario, or is additional licensing required for Azure DevOps on-prem integration?

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

LICENSE.md と issue で参照されている CodeQL CLI のライセンス条件から確認を始めます。オンプレミスの Azure DevOps Server 上でのプライベートコードのローカル分析が対象になるか、また GHAS のライセンスでこの点が扱われているかを検証します。権威ある明確な説明を提示するか、関連するライセンスドキュメントを更新すれば完了です。

索引モデルが issue の本文から書いたものです。

評価

領域
documentation, security
issue の種類
ドキュメント
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
20/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。