Откуда приходят NPM аудиторские предупреждения? - PullRequest
0 голосов
/ 09 марта 2020

Из того, что я могу почерпнуть из документов ,

Команда аудита отправляет описание зависимостей, настроенных в вашем проекте, в реестр по умолчанию и запрашивает отчет о известные уязвимости.

Таким образом, существует реестр NPM, я предполагаю, что тот же самый, из которого я собираюсь получить пакеты с npm install, и наряду с пакетами содержит аудит безопасности предупреждения. Если да, то как зарегистрировать эти предупреждения?

1 Ответ

1 голос
/ 09 марта 2020

Репозиторий по умолчанию для NPM установок: https://www.npmjs.com. У них есть политика безопасности , а также специальное c руководство по созданию отчетов , в котором говорится:

Если вы обнаружите уязвимость безопасности в npm пакет (ваш или чужой), вы можете сообщить об этом в npm службу безопасности, чтобы помочь защитить экосистему Javascript.

...

На странице пакета нажмите Сообщить об уязвимости .
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...