cve-doctor
对 JS/TS 项目中的 CVE/Dependabot 警报进行分类,并推荐侵入性最小的修复方案。遍历依赖关系链,识别阻止补丁的父级,标记未维护的包,并且仅建议将包管理器覆盖作为明确用户确认的最后手段。当用户要求“修复 CVE”、引用 Dependabot 警报 URL (github.com/*/security/dependabot/*)、提及 CVE-YYYY-NNNN 或 GHSA-* 标识符,或询问如何解决易受攻击的传递依赖项时触发。
更新日志: Source: GitHub https://github.com/getlago/lago-front
评论加载中...