You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在IntelliJ IDEA中导出存在漏洞的依赖项列表?

导出IntelliJ IDEA中存在漏洞的依赖项列表的方法

一、用IDEA内置的Dependency Analyzer工具导出

  • 打开IDEA,通过View > Tool Windows > Dependency Analyzer打开依赖分析工具(快捷键Alt+Shift+Ctrl+U)
  • 切到Vulnerabilities标签页,这里会列出所有带漏洞的依赖项
  • 用Ctrl+A全选所有漏洞依赖,右键选Copy,直接粘贴到Excel、Markdown等文件里归档;部分版本的IDEA支持右键选Export to CSV,能直接导出结构化文件

二、通过构建工具命令行导出(适合Maven/Gradle项目)

Maven项目

在项目根目录执行命令,生成带漏洞信息的依赖报告:

mvn dependency-check:check

报告默认存在target/dependency-check-report.html,同时会生成JSON/XML格式的文件,方便后续分析。

Gradle项目

先在build.gradle里添加OWASP Dependency Check插件:

plugins {
    id 'org.owasp.dependencycheck' version '8.4.0'
}

然后执行命令:

gradle dependencyCheckAnalyze

报告生成在build/reports/dependency-check-report.html,同样支持多格式输出。

三、第三方插件推荐

可以安装Dependency-Check Plugin,它集成了OWASP的漏洞扫描能力,在IDEA内就能完成扫描,还支持导出CSV、XML等格式的漏洞依赖列表。安装后在Tools菜单里找到对应的扫描入口,扫完就能导出结果。


内容的提问来源于stack exchange,提问作者Yasha_ops

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 15:42:11