codeclimate bundler audit
b80
codeclimate-bundler-auditバンドラー監査を包むコード気候エンジンです。 Code Climate CLIを使用して、またはホストされている分析プラットフォームを使用して、コマンドラインで実行できます。
Bundler-Auditは、Bundlerにパッチレベルの検証を提供しています。
codeclimate engines:enable bundler-audit 。このコマンドは、エンジンをインストールし、 .codeclimate.ymlファイルでエンジンをインストールします。codeclimate analyzeを実行します。デフォルトでは、Bundler-Auditは、プロジェクトのルートにGemfile.lockファイルを探します。オプションで、コードの気候を構成して、別のパスを調べます。
plugins :
bundler-audit :
enabled : true
config :
path : optional/path/to/Gemfile.lock同様に、手動で解決された特定のアドバイザリーを無視できます。
# .codeclimate.yml
plugins :
bunlder-audit :
enabled : true
config :
ignore :
- CVE-YYYY-XXXXignore: [array <string>] - 無視するアドバイザリーIDのリスト。脆弱性データベースを更新する場合は、実行してください
make update_databaseBundler-Auditのヘルプについては、ドキュメントをご覧ください。
コードの気候問題に遭遇した場合は、最初にこのプロジェクトのGitHubの問題を見てください。質問はすでにカバーされている可能性があります。そうでない場合は、先に進んでサポートチケットを開いてください。