🔍 AuditWithoutDev
对当前项目的依赖执行安全审计,但排除开发依赖(require-dev)。等价于执行 composer audit --no-dev 命令,返回文本格式输出。
何时使用
在生产环境部署或 CI 流程中,通常只关心生产依赖的安全性。使用本方法可以忽略 require-dev 中的包,聚焦真实运行时依赖的漏洞。
签名
go
func (c *Composer) AuditWithoutDev() (string, error)参数
该方法无参数。
返回值
| 返回值 | 类型 | 说明 |
|---|---|---|
| 第一返回值 | string | composer audit --no-dev 的标准输出文本 |
| 第二返回值 | error | 执行过程中发生错误时返回 |
示例
go
package main
import (
"fmt"
"log"
"github.com/scagogogo/composer-skills/pkg/composer"
)
func main() {
comp, err := composer.NewComposer("")
if err != nil {
log.Fatalf("初始化失败: %v", err)
}
output, err := comp.AuditWithoutDev()
if err != nil {
log.Fatalf("执行安全审计失败: %v", err)
}
fmt.Println("生产环境依赖安全审计结果:")
fmt.Println(output)
}进阶
- 若要同时排除开发依赖并获取 JSON 结构化结果,可使用
AuditWithOptions:
go
output, err := comp.AuditWithOptions(map[string]string{
"no-dev": "",
"format": "json",
})