在该工具的帮助下,广大研究人员可以更好地采用一种整体的方法来确保应用程序的安全发布,并可以根据不同的源(例如GitHub包、JForg Artifactory等)和许多其他包管理方案(例如NDM、Maven...-t {npm,NuGet,maven}, --type {npm,NuGet,maven}
包管理器类型,例如npm、Nuget、maven...LIST_FROM_FILE
从文件加载依赖列表
-d FROM_SRC, --directory FROM_SRC
从本地源代码库提取依赖...-p--package SINGLE 命名单个包
-c CSV, --csv CSV 将包属性导出至CSV文件
-gh GITHUB_TOKEN, --github GITHUB_TOKEN...(-t, --t)
1、npm
2、maven
支持的源依赖性评估
1、从包含依赖项标识符的文件逐行读取(-l, --load_list);
2、分析相应代码库的软件材料清单,例如package.json