()
| 91 | |
| 92 | // 生成安全报告 |
| 93 | function generateSecurityReport() { |
| 94 | BuildLogger.log('🔒 安全检查报告\n'); |
| 95 | |
| 96 | const vulnerabilities = checkDependencies(); |
| 97 | |
| 98 | if (vulnerabilities.length === 0) { |
| 99 | BuildLogger.success(' 未发现已知的安全漏洞'); |
| 100 | return; |
| 101 | } |
| 102 | |
| 103 | BuildLogger.warn(` 发现 ${vulnerabilities.length} 个潜在安全漏洞:\n`); |
| 104 | |
| 105 | vulnerabilities.forEach((vuln, index) => { |
| 106 | BuildLogger.log(`${index + 1}. ${vuln.package}@${vuln.version}`); |
| 107 | BuildLogger.log(` 严重程度: ${vuln.severity}`); |
| 108 | BuildLogger.log(` 描述: ${vuln.description}`); |
| 109 | BuildLogger.log(` 修复建议: ${vuln.fix}\n`); |
| 110 | }); |
| 111 | |
| 112 | BuildLogger.log('🔧 修复建议:'); |
| 113 | BuildLogger.log('1. 运行 npm update 更新所有依赖'); |
| 114 | BuildLogger.log('2. 运行 npm audit fix 自动修复'); |
| 115 | BuildLogger.log('3. 手动更新特定包到最新版本'); |
| 116 | } |
| 117 | |
| 118 | // 检查开发环境安全配置 |
| 119 | function checkSecurityConfig() { |
no test coverage detected