#461·madge

依赖关系扫描结果和建议的修复措施 (OWASP CVE Lite CLI)

作者: sonukapoor创建于 2026年4月25日更新于 2026年4月25日

我在查看用于在 JavaScript 项目中检查依赖图的常用工具时,对 Madge 进行了依赖扫描。为了提供背景信息,我是一个名为 CVE Lite CLI 的 OWASP 采用的 CLI 的维护者。该 CLI 专注于本地扫描 lockfile 并提供可行的修复方案,而不仅仅是列出建议。该 CLI 使用现有的 package-lock.json,因此不需要任何设置或 API 密钥。突出的内容包括: