要检查哪些 Dependency(依赖),取决于你所在的场景。下面按常见场景给你一个清单:
主要关注:安全漏洞、过时版本、许可证风险
npm audit / yarn auditnpm ls <pkg> 查看来源dependency:treepip-auditsafetygo list -m allgovulncheckpackage-lock.jsonyarn.lockpoetry.lock✅ 依赖是否有安全漏洞
✅ 是否有废弃 / 不再维护的库
✅ 版本是否锁定
✅ 许可证是否合规
✅ 传递依赖是否可控
如果你能告诉我:
我可以直接给你针对性的 Dependency 检查清单或命令。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。