用于检测 node 项目的第三方依赖组件是否存在安全漏洞。
该项目是基于 snyk/resolve-deps 的二次开发。
Website:https://security.immomo.com
WeChat:
npm >= 5.2.0
> cd your_node_project/
> npx github:momosecurity/mosec-node-plugin \
--endpoint http://127.0.0.1:9000/api/plugin \
--only-provenance