Black Duck Detect 9如何排除npm开发依赖?原配置已废弃
Black Duck Detect 9.x 排除npm开发依赖的替代方案
在Black Duck Detect 9.0.0及以上版本中,旧的--detect.npm.include.dev.dependencies=false配置已被废弃,你可以通过以下两种方式实现排除开发依赖的需求:
使用Detect专属的依赖范围配置:
配置--detect.npm.scope=prod,该参数会让Detect仅扫描package.json中标记为生产环境的依赖,自动排除devDependencies下的内容。传递npm原生参数:
配置--detect.npm.command.extra.args=--production,这会让Detect调用npm命令时带上--production参数,npm会自动忽略开发依赖进行分析。
两种方式效果一致,可根据你的使用习惯选择。
内容的提问来源于stack exchange,提问作者Matt
相关产品推荐
相关产品推荐

