Analysetool
Nützliche Tools für Open-Source-Projekte
- deps Ein Tool zur Analyse der Abhängigkeiten eines Projekts
- osv Eine verteilte Schwachstellendatenbank für Open Source
Snyk
npm install -g snyk
snyk auth
snyk code test
oder
snyk code test /pfad/zum/code
OSV Scanner
go install github.com/google/osv-scanner/v2/cmd/osv-scanner@v2
osv-scanner -r path/to/your/project