【问题标题】:Only show critical errors of NPM audit on Azure Pipeline build仅在 Azure Pipeline build 上显示 NPM 审核的严重错误
【发布时间】:2022-01-24 14:34:58
【问题描述】:

我正在使用以下自定义命令对我的 Azure Pipeline 构建进行 NPM 审核

npm audit --registry=https://registry.npmjs.org/  | Select-String -Pattern  ( "Critical") -Context 0,10

这里的想法是,如果审核发现任何关键问题,我只想让这一步失败。

在命令行中本地使用此命令可以正常工作。但在管道中将其作为自定义 npm 命令运行仍会导致完整的 npm 审计运行并返回一些导致步骤失败的中等错误。

我觉得我在命令中遗漏了一些格式,但我不确定它是什么。

是否有其他人在成功抑制某些错误严重性的同时在管道中使用 NPM 审计的经验?

【问题讨论】:

    标签: npm azure-devops azure-pipelines npm-audit


    【解决方案1】:

    任务失败的原因不是因为任务正在记录什么,而是因为 npm audit 以非零代码退出,这意味着失败。

    我建议您将 --audit-level parameter 添加到 npm 审计命令中,以更改它是否会以失败代码结束:

    默认情况下,如果发现任何漏洞,审计命令将以非零代码退出。在 CI 环境中包含 --audit-level 参数以指定将导致命令失败的最低漏洞级别可能很有用。此选项不会过滤报告输出,它只是更改命令的失败阈值。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-07-09
      • 2019-06-08
      • 2019-01-08
      • 2019-07-20
      • 1970-01-01
      • 2012-07-18
      • 1970-01-01
      相关资源
      最近更新 更多