티스토리 뷰

카테고리 없음

npm audit 란

E-yarn 2019. 9. 6. 14:00

개발중에 npm audit fix 하라고, 메시지가 노출되었다.

npm 커뮤니티 블로그에선 요렇게 나옴

npm audit는 프로젝트의 종속성 트리에 대한 즉각적인 보안 검토를 수행하는 새로운 명령입니다. 감사 보고서에는 종속성의 보안 취약성에 대한 정보가 포함되어 있으며 실행하기 쉬운 npm 명령과 추가 문제 해결을위한 권장 사항을 제공하여 취약성을 해결하는 데 도움이 될 수 있습니다.

npm auditneun peulojegteuui jongsogseong teulie daehan jeuggagjeog-in boan geomtoleul suhaenghaneun saeloun myeonglyeong-ibnida. gamsa bogoseoeneun jongsogseong-ui boan chwiyagseong-e daehan jeongboga pohamdoeeo iss-eumyeo silhaenghagi swiun npm myeonglyeong-gwa chuga munje haegyeol-eul-wihan gwonjang sahang-eul jegonghayeo chwiyagseong-eul haegyeolhaneun de doum-i doel su issseubnida.

따라서 종속성에 문제가 없다면, 보안 취약성에 대한 보완을 위해 적용해주는것이좋다

npm audit 명령어를 쓰니, 취약점으로 나온 내용들이 나오고, npm audit fix 날리랜다

 

 

 

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함