【发布时间】:2020-06-21 09:22:34
【问题描述】:
据我所知,the docs,
审计命令将项目中配置的依赖项的描述提交到默认注册表,并要求报告已知漏洞。
所以那里有一个 NPM 注册表,我假设我将从其中获取带有 npm install 的包,并且它与包含安全审计警告的包一起使用。如果是这样,如何记录这些警告?
【问题讨论】:
-
你读过docs.npmjs.com/reporting-a-vulnerability-in-an-npm-package吗?还有一个安全策略:npmjs.com/policies/security。如果您使用不同的存储库进行安装,请查找它们的等价物。
-
@jonrsharpe,这就是我想要的,谢谢。如果您继续并提出答案,我会接受。