pnpm audit
설치된 패키지의 알려진 보안 문제를 확인합니다.
보안 문제가 발견되면 pnpm update
를 통해 의존성을 업데이트하십시오. 간단한 업데이트로 모든 문제가 해결되지 않으면 override를 사용하여 취약하지 않은 버전을 강제합니다. 예를 들어 lodash@<2.1.0
가 취약한 경우 이 override를 사용하여 lodash@^2.1.0
를 강제 실행합니다.
package.json
{
"pnpm": {
"overrides": {
"lodash@<2.1.0": "^2.1.0"
}
}
}