使用npm 6时如何通过npm audit仅查看高等级漏洞?
如何在npm 6中查看完整的高等级(High)漏洞列表
嘿,我刚好碰到过类似的问题!npm 6的npm audit默认确实会截断长漏洞列表,要只看High等级的完整内容,有几个实用的方法:
最直接的过滤命令:
用--audit-level参数指定只展示High及以上等级的漏洞,这个命令会输出完整的对应等级漏洞详情,不会截断:npm audit --audit-level high(注:npm 6里
--audit-level的作用是筛选出指定等级及更严重的漏洞,这里你要High的话,刚好符合需求)如果还是有截断,试试JSON输出:
要是上面的命令还是有截断,就输出成JSON格式,这样能保证内容完整,之后可以用工具解析或者存到文件里看:# 直接输出到文件,用文本编辑器打开查看 npm audit --audit-level high --json > high-severity-vulns.json # 如果你装了jq工具,还可以在终端里格式化查看 npm audit --audit-level high --json | jq '.'终端滚动查看完整文本:
也可以用管道把输出传到less里,这样就能滚动浏览所有内容,看完按q退出:npm audit --audit-level high | less
这些方法都能帮你完整看到所有High等级的漏洞信息,不用再被截断困扰啦!
内容的提问来源于stack exchange,提问作者Wajih
相关产品推荐
相关产品推荐

