如何仅针对生产依赖执行npm audit安全检测?
如何让npm audit仅检测dependencies?
当然有可行的方案!npm官方就提供了直接的参数来实现这个需求,不用额外安装工具。
你只需要在运行npm audit时加上--production参数,命令如下:
npm audit --production
这个参数会让npm自动忽略devDependencies中的所有包,只对生产环境依赖(也就是dependencies里的内容)进行安全漏洞检测。
如果需要将检测结果导出为JSON格式方便后续分析,还可以搭配--json参数:
npm audit --production --json
我自己在日常开发中经常用这个命令,毕竟开发依赖的安全问题大多不会影响生产环境,专注检测生产依赖能过滤掉很多无关的告警,让结果更聚焦。
内容的提问来源于stack exchange,提问作者user857990
相关产品推荐
相关产品推荐

