You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置pyproject.toml让bandit排除测试文件时遇toml解析器缺失错误

解决Bandit读取pyproject.toml时的TOML解析器缺失问题

错误原因

Bandit默认安装包不包含TOML解析依赖,无法读取pyproject.toml配置文件,因此触发toml parser not available, reinstall with toml extra错误。

修复步骤

  • 重新安装Bandit并添加toml额外依赖:
    pip install bandit[toml]
    
    若使用虚拟环境管理工具,对应命令:
    • Pipenv:pipenv install bandit[toml] --dev
    • Poetry:poetry add bandit[toml] --group dev

验证操作

依赖安装完成后,重新执行命令:

bandit -c pyproject.toml -r .

配置说明

你当前的pyproject.toml配置逻辑正常:

  • [tool.bandit]下的exclude_dirs = ["*/test/*"]可匹配任意层级目录下的test文件夹;若仅需排除项目根目录的test文件夹,可改为["test/"]
  • [tool.pre-commit-hooks.bandit]的exclude = ["test*"]能配合pre-commit钩子过滤所有以test开头的文件

内容的提问来源于stack exchange,提问作者Aldo Matus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 03:16:03