#1020·cz-cli

依赖项安全扫描结果 + 可行的升级路径 (OWASP 项目)

作者: sonukapoor创建于 2026年4月25日更新于 2026年4月25日

我在查看开发者和发布工作流程中常用的工具时,对 Commitizen 进行了依赖扫描。为了提供背景信息,我是一个名为 CVE Lite CLI 的 OWASP 采用的 CLI 的维护者。该 CLI 专注于本地扫描 lockfile 并提供可行的修复方案,而不仅仅是列出建议。该 CLI 使用现有的 package-lock.json,因此不需要任何设置或 API 密钥。以下是一些突出的发现:

内容来源: commitizen/cz-cli