首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在npm审核过程中如何忽略包?

在npm审核过程中如何忽略包?
EN

Stack Overflow用户
提问于 2022-06-22 10:24:53
回答 1查看 627关注 0票数 2

我的npm audit报告将手声台显示为“没有可用的修补程序”。

我试图通过运行npm audit --ignore handsontablenpm audit --ignore=handsontable来忽略npm audit --ignore handsontable

这并不是无视这个方案。

npm auditnpm audit fix期间是否有任何标志可以忽略某些包?

EN

回答 1

Stack Overflow用户

发布于 2022-09-21 14:43:37

截至2022年9月21日,npm audit有两种过滤漏洞的方法:

  • 审核--级别--为npm审核设置使用非零退出代码退出的最小漏洞级别。
  • 省略-选择依赖类型(dev/prod)从磁盘上的安装树中省略。

您可以看到更多关于npm audit标志这里的信息。

目前还没有办法忽略特定的漏洞。我相信npm很快就会成功的,讨论仍在进行中。

我建议您使用npm包better-npm-audit。链接这里

您可以创建一个文件.nsprc,并通过ID、CWE或GHSA忽略漏洞,如下所示:

代码语言:javascript
复制
{
  "1337": {
    "active": true,
    "notes": "Ignored since we don't use xxx method",
    "expiry": 1615462134681
  },
  "4501": {
    "active": false,
    "notes": "Ignored since we don't use xxx method"
  },
  "CWE-471": "CWE ID is acceptable",
  "GHSA-ww39-953v-wcq6": "GHSA ID is acceptable",
  "https://npmjs.com/advisories/1213": "Full or partial URL is acceptable too"
}
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72713764

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档