Zum Inhalt

Analysetool

Nützliche Tools für Open-Source-Projekte

  • deps Ein Tool zur Analyse der Abhängigkeiten eines Projekts
  • osv Eine verteilte Schwachstellendatenbank für Open Source

Snyk

npm install -g snyk
snyk auth
snyk code test 
oder 
snyk code test /pfad/zum/code

OSV Scanner

go install github.com/google/osv-scanner/v2/cmd/osv-scanner@v2
osv-scanner -r path/to/your/project