19 分鐘
弱掃報告修復決策:Node.js 套件 CVE 漏洞修復指南
記錄我處理 Node.js 套件 CVE 弱掃時,如何從掃描路徑、依賴樹與版本範圍,一步步選擇直接依賴與間接依賴的修復策略。
Node.jsSecuritynpm
技術觀點、開發實作,以及踩過的坑。
記錄我處理 Node.js 套件 CVE 弱掃時,如何從掃描路徑、依賴樹與版本範圍,一步步選擇直接依賴與間接依賴的修復策略。
這篇文章分享我在工作中如何使用 Trivy 在本地端掃描 Docker image,不再依賴 DevOps 部門的弱掃報告,提前在開發階段發現並修復安全漏洞。文章包含 Trivy 的基本介紹、實際使用的 script、jq 過濾技巧,以及如何透過 Class 和 PkgPath 精準定位漏洞位置。
深入探討 shadcn/ui 背後的核心工具鏈:clsx、tailwind-merge、tw-animate-css、CVA 和 components.json。學習如何透過這些工具解決條件式樣式、className 衝突、動畫實作、元件變體管理等實際開發問題,打造更靈活且易維護的 UI 元件系統。