python包的元静态分析运行程序

shouldi的Python项目详细描述


应该

shouldi

用法

$ shouldi install insecure-package bandit
bandit is okay to installDo not install insecure-package! {'safety_check_number_of_issues': 1}

依赖关系

shouldi取决于安全性、pylint和bandit是分开安装的。

$ python3.7 -m pip install -U safety pylint bandit

wtf是这个

shouldi是一个运行静态分析工具的工具,可以让您知道 您正在考虑安装的任何python包中的任何问题。

shouldiGo Report Card类似。

现在shouldi运行以下静态分析工具,并在以下情况下投诉:

  • safety
    • 发现任何问题
  • 待办事项:bandit
  • 待办事项:pylint
    • tdb(关于错误数量的信息)

许可证

shouldi分布在MIT License下面。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java置换相关算法   在Java中读取/打开文本文件   java为什么这段代码不适用于CodeEval?   java如何将日历转换为JSON   从txt文件中读取字符串并将其存储到java中的字符数组中   字符编码Java ResourceBundles umlauts搞砸了   java为什么hashmap会根据总大小而不是填充的存储桶调整大小   java如何将Excel单元格中的数字字符串读取为字符串(而不是数字)?   java Guava的LocalCache无法使用,为什么?   java有没有办法强制JVM在单个处理器或内核上运行   java Eclipse不安装软件   将字节转换为java字符串(可能是汉字)   Java正则表达式:提取函数名   JavaTestNG:如何从多个类中指定测试方法顺序?