このタグの記事 1 件
導入の次に出てくる実務の疑問だけを集めた。要点=pnpm-lock.yamlは対応済み、除外は osv-scanner.toml の IgnoredVulns(期限付きで書ける)、オフラインは3つのフラグの関係を理解すれば迷わない。当サイトの視点=スキャナは『既知の脆弱性』しか教えず、自分で固定したバージョンが古くなったことは教えてくれない。そこは別の仕組みで見る必要がある。