我将我的 github 项目添加到 snyk.io 门户以检查漏洞。遗憾的是,snyk 只检查以 .json、.yml、.txt 等结尾的文件。它不检查 typescript、js、java、python 文件中的漏洞。我尝试了几次,结果相同,没有变化。有什么建议吗?
我假设您指的是自己代码中的 SAST 扫描,而不是 SCA/开源依赖项,对吧?那么它应该位于“代码分析”下(屏幕截图中的第二项);这就是 SAST 结果出现的地方。上面屏幕截图中的其他所有内容都是 SCA 扫描的结果。
您可以打开“代码分析”并查看报告中的内容/其中显示了哪些文件类型吗?