快速开始
在您的bunfig.toml 中配置安全扫描器:
bunfig.toml
- 在安装前扫描所有包
- 显示安全警告和咨询
- 如果发现严重漏洞,取消安装
- 自动禁用安全相关的自动安装
工作原理
安全扫描器会在执行bun install、bun add 及其他包操作时分析包。它们可以检测:
- 已知的安全漏洞(CVE)
- 恶意包
- 许可合规性问题
- ……以及更多!
安全级别
扫描器报告两种严重等级的问题:fatal- 立即停止安装,返回非零退出码warn- 在交互式终端中提示是否继续;在 CI 环境中立即退出
使用预构建扫描器
许多安全公司将 Bun 安全扫描器作为 npm 包发布,您可以立即安装并使用。安装扫描器
从 npm 安装安全扫描器:terminal
请查阅您所用安全扫描器的文档,了解其具体的包名和安装说明。大多数扫描器通过
bun add 方式安装。配置扫描器
安装后,在您的bunfig.toml 中进行配置:
bunfig.toml
企业配置
一些企业级扫描器可能支持通过环境变量认证和/或配置:terminal