Skip to content

🔍 AuditWithoutDev

对当前项目的依赖执行安全审计,但排除开发依赖(require-dev)。等价于执行 composer audit --no-dev 命令,返回文本格式输出。

何时使用

在生产环境部署或 CI 流程中,通常只关心生产依赖的安全性。使用本方法可以忽略 require-dev 中的包,聚焦真实运行时依赖的漏洞。

签名

go
func (c *Composer) AuditWithoutDev() (string, error)

参数

该方法无参数。

返回值

返回值类型说明
第一返回值stringcomposer audit --no-dev 的标准输出文本
第二返回值error执行过程中发生错误时返回

示例

go
package main

import (
	"fmt"
	"log"

	"github.com/scagogogo/composer-skills/pkg/composer"
)

func main() {
	comp, err := composer.NewComposer("")
	if err != nil {
		log.Fatalf("初始化失败: %v", err)
	}

	output, err := comp.AuditWithoutDev()
	if err != nil {
		log.Fatalf("执行安全审计失败: %v", err)
	}
	fmt.Println("生产环境依赖安全审计结果:")
	fmt.Println(output)
}

进阶

  • 若要同时排除开发依赖并获取 JSON 结构化结果,可使用 AuditWithOptions
go
output, err := comp.AuditWithOptions(map[string]string{
    "no-dev": "",
    "format": "json",
})

基于 MIT 许可证发布