如何忽略WhiteSource扫描nuget包中的dev依赖项

问题描述 投票:0回答:1

我想忽略C#代码WhiteSource扫描中的SonarAnalyzer.CsharpSonarlint包。它们被捕获为违反策略。

我检查了文档,没有选项可以忽略检查开发者依赖项https://whitesource.atlassian.net/wiki/spaces/WD/pages/489160834/Unified+Agent+Configuration+File+Parameters

我们可以在WhiteSource配置文件中提供任何选项来跳过它。我的packages.config文件如下所示。

<?xml version="1.0" encoding="utf-8"?>
<packages>
<package id="SonarAnalyzer.CSharp" version="1.21.0" targetFramework="net461" />
<package id="SonarLint" version="2.0.0" targetFramework="net452" developmentDependency="true" />
</packages>
security nuget nuget-package
1个回答
0
投票

在WhiteSource Unified Agent配置中,有一个部分可以排除文件扩展名或特定目录-它位于“包括/排除Glob”模式下。

我将通过电子邮件亲自与您联系以继续讨论。

谢谢Tamir Verthim

© www.soinside.com 2019 - 2024. All rights reserved.