快速开始
在你的 [bunfig.toml] 中配置安全扫描器:bunfig.toml
- 在安装前扫描所有包
- 显示安全警告和公告
- 如果发现严重漏洞则取消安装
- 自动为安全禁用自动安装
工作原理
安全扫描器在bun install、bun add 和其他包操作期间分析包。它们可以检测:
- 已知安全漏洞 (CVEs)
- 恶意包
- 许可合规性问题
- …等等!
安全级别
扫描器以两个严重级别报告问题:fatal- 安装立即停止,以非零代码退出warn- 在交互式终端中,提示继续;在 CI 中,立即退出
使用预构建扫描器
许多安全公司发布 Bun 安全扫描器作为 npm 包,你可以安装并立即使用。安装扫描器
从 npm 安装安全扫描器:terminal
请查阅你的安全扫描器文档以获取其具体包名和安装说明。大多数
扫描器将使用
bun add 安装。配置扫描器
安装后,在你的 [bunfig.toml] 中配置它:bunfig.toml
企业配置
一些企业扫描器可能通过环境变量支持身份验证和/或配置:terminal