尝试将级别更改为高时,命令 npm audit-level 不起作用

     2023-03-27     54

关键词:

【中文标题】尝试将级别更改为高时,命令 npm audit-level 不起作用【英文标题】:The command npm audit-level is not working when trying to change level to high 【发布时间】:2020-09-04 14:44:21 【问题描述】:

我有一个带有 NodeJS 的前端应用程序,我试图让 npm 审计仅在高漏洞或严重漏洞上中断,所以我尝试按照文档中的说明更改审计级别,但它仍然会返回低漏洞,如您所见here

npm set audit-level high
npm config set audit-level high
npm audit

是不是我做错了什么?

我的 npm 版本是 6.14.5 我的 NodeJS 版本是 10.17.0

【问题讨论】:

【参考方案1】:

我知道这是一个老问题,我自己也问过同样的问题,所以我想我会回答以帮助下一个人。

基于discussion here,--audit-level 参数指示 npm 审计是否以退出 0 或 1 失败。这意味着,如果您指定 --audit-level=critical,如果存在严重漏洞,它将以 1 退出, 否则它将与0 一起存在。但是,它不控制/过滤报告/输出,我觉得这很烦人。

作为一种变通方法,我这样做只是为了输出/报告我关心的级别。它不是很优雅,但如果漏洞列表很长,它对我有帮助:

npm audit --parseable | grep high

【讨论】:

将目标 API 级别更改为 28 SDK [重复]

】将目标API级别更改为28SDK[重复]【英文标题】:changetargetsAPIlevelto28SDK[duplicate]【发布时间】:2020-01-2704:16:58【问题描述】:为了将目标SDK更改为28,我在build.gradle中做了以下操作:androidcompileSdkVersion28defaultConfigtargetSdkVersion28...dep... 查看详情

将应用的目标 API 级别更改为至少 26

】将应用的目标API级别更改为至少26【英文标题】:Changeyourapp\'stargetAPIleveltoatleast26【发布时间】:2019-05-1512:37:49【问题描述】:当我在GooglePlay上发布我的应用时这向我展示了问题您的应用目前以API级别25为目标,并且必须至少... 查看详情

将数据库兼容级别更改为 2008 并返回到 2016 可以提高性能 - 怎么可能?

】将数据库兼容级别更改为2008并返回到2016可以提高性能-怎么可能?【英文标题】:Changingdatabasecompatibilitylevelto2008andbackto2016improvesperformance-howcanitbe?【发布时间】:2021-06-2414:07:50【问题描述】:我们的客户报告了一个我无法解释... 查看详情

如何使用cli将历史级别更改为camunda中的活动

】如何使用cli将历史级别更改为camunda中的活动【英文标题】:howtochangehistory-leveltoactivityincamundausingcli【发布时间】:2019-10-2115:53:04【问题描述】:如何使用cli(jbosscli)在camunda中将<history-level>full</history-level>覆... 查看详情

phonegap 推送插件 - 如何将 source="pgb" 更改为 npm

】phonegap推送插件-如何将source="pgb"更改为npm【英文标题】:phonegappushplugin-HowdoIchangesource="pgb"tonpm【发布时间】:2016-10-2514:20:47【问题描述】:我用推送消息构建了一个应用程序我得到消息插件不再可用。“此应用... 查看详情

通过 npm 更改为使用引导程序

】通过npm更改为使用引导程序【英文标题】:Changingtousingbootstrapvianpm【发布时间】:2015-10-1722:24:42【问题描述】:我正在开发一个当前使用引导程序的项目。然而,这是通过将引导文件加载到子目录中来完成的。我想转而使用npm... 查看详情

命令提示符不会将目录更改为另一个驱动器

...rdrive【发布时间】:2012-06-1909:27:35【问题描述】:我正在尝试编译一些java(目前正在学习java),为此我需要更改命令提示符的目录。C:\\...\\Admin>cdD:\\Docs\\JavaC:\\...\\Admin>cdC:\\...\\Admin它不会 查看详情

无法将包管理器更改为纱线

...gertoyarn【发布时间】:2019-03-1409:20:37【问题描述】:当我尝试在创建项目之前将包管理器更改为yarn时,它说我必须在CLI项目中。我正在使用以下命令。ngconfig-gcli.packageManageryarn【问题讨论】:你在发出命令时是否在包含angular.json... 查看详情

我们可以为了方法级别的单元测试而将方法的访问说明符从私有更改为默认吗

】我们可以为了方法级别的单元测试而将方法的访问说明符从私有更改为默认吗【英文标题】:Canwechangedtheaccessspecifierofamethodfromprivatetodefaultjustforthesakeofmethodlevelunittesting【发布时间】:2021-07-1004:01:48【问题描述】:我可以找到... 查看详情

Azure Devops NPM 请将您的工作目录更改为有效目录

...ectory【发布时间】:2019-08-0912:38:04【问题描述】:我正在尝试使用npmrun-scriptbuild构建一个项目我的package.json是这样的"name":"isomorphic","version":"2.6.0"," 查看详情

如何在expo react native App中将api级别29更改为30

】如何在exporeactnativeApp中将api级别29更改为30【英文标题】:Howtochangeapilevel29to30inexporeactnativeApp【发布时间】:2021-10-2520:02:49【问题描述】:当我将我的应用程序包上传到Play商店时出现此消息您的应用当前面向API级别29,并且必... 查看详情

尝试在给定阈值处将所有像素更改为黑白

】尝试在给定阈值处将所有像素更改为黑白【英文标题】:Tryingtochangeallthepixelstoblackandwhiteatagiventhreshold【发布时间】:2018-02-0312:27:50【问题描述】:我正在尝试制作黑白图像,因此我将阈值设置为100。低于100的所有值都是黑色... 查看详情

覆盖 npm 包依赖

...PMdependencyversions?很遗憾,它并没有解决我的问题。我正在尝试将包从使用特定依赖项更改为使用该依赖项的另一个版本。它是否内置在包中,它应该使用哪个版本的依赖项,或者是否可以更改它?就我而言,我正在尝试将css-lo 查看详情

将 Sharepoint Web 部件更改为沙盒解决方案

...Sandboxsolution【发布时间】:2016-04-2722:04:48【问题描述】:尝试将Web部件解决方案从场解决方案迁移到沙盒解决方案。我在网上看到的步骤概述了更改项目级别的属性,这是一个名为“沙盒解决方案”的布尔值。但是,当我查看项... 查看详情

如何将 LLVMPass long opt 命令更改为简单命令

】如何将LLVMPasslongopt命令更改为简单命令【英文标题】:HowtochangeLLVMPasslongoptcommandtoasimpleCommand【发布时间】:2015-04-2914:26:10【问题描述】:我正在从事LLVM混淆项目。我已经编写了一个llvm通行证(可以说是流平通通行证),我正... 查看详情

为啥 sudo 在 while 循环中使用时将阻塞命令更改为非阻塞命令?

】为啥sudo在while循环中使用时将阻塞命令更改为非阻塞命令?【英文标题】:Whydoessudochangeablockingcommandtoanon-blockingcommandwhenusedinawhile-loop?为什么sudo在while循环中使用时将阻塞命令更改为非阻塞命令?【发布时间】:2012-12-2811:56:41... 查看详情

无法将数据类型更改为日期

...我将表示日期的列以yyyymmdd格式导出到PowerBI。但是,当我尝试将数据类型更改为“日期”时,它会显示错误。目前yyyymmdd被读取为一个整数,但我想更改它。有没有办法做到这一点?我已尝试将数据类型更改为“日期”,但它显... 查看详情

npm和yarn更改为淘宝镜像

npm下载cnpm用cnpminstall //安装yarncnpminstallyarn-g  yarn更换下载源//查看下载源yarnconfiggetregistry//更换为淘宝源yarnconfigsetregistry https://registry.npm.taobao.org//初始化项目yarninit-y//安装webpackyarna 查看详情