我想检查我的项目依赖项是否有任何更新。 我已经使用了
versions:dependency-updates-report
但是我遇到了一些我无法解决的性能问题。现在我尝试使用
org.owasp.dependency-check-maven:check
但我无法重现他们的例子:
我看起来很相似,但我不能得到最后一列(下一版,下一个增量版,下一个小版,下一个版),这对我来说是最重要的。
如何重现此示例?
答案 0 :(得分:0)
(完全披露 - 我是米安的创始人)
您可能需要考虑商业产品,例如sourceclear,snyk或meterian。
meterian client非常易于使用,您可以快速检查任何maven或gradle项目而无需更改代码:获取客户端,cd进入项目文件夹,运行它,查看结果。
开源项目免费,GitHub可以使用徽章,目前不收取商业用途。
希望这有帮助。
答案 1 :(得分:0)
由于显示的报告是使用org.owasp.dependency-check-maven
创建的,因此您不会使用versions-maven-plugin
复制给定的报告。
这是两个不同的插件。
org.owasp.dependency-check-maven
用于根据NVD中的依赖关系查找漏洞,而versions-maven-plugin
用于检查较新版本,而与漏洞无关。