Я хочу просканировать содержимое папки wwwroot с помощью GHAS и CodeQL в Azure DevOps в моем приложении Asp .Net Core MVC.
У меня есть конвейер, который выглядит следующим образом:
Почему CodeQL не сканирует wwwroot/js, а GHAS не сканирует папки wwwroot/lib?
Папка wwwroot/lib содержит множество старых библиотек JS. Какой рекомендуемый способ управления версиями библиотек и поддержания их в актуальном состоянии (например, с помощью npm или LibMan)?
Я хочу просканировать содержимое папки wwwroot с помощью GHAS и CodeQL в Azure DevOps в моем приложении Asp .Net Core MVC. У меня есть конвейер, который выглядит следующим образом: [code]trigger: myBranch
- task: AdvancedSecurity-Dependency-Scanning@1 displayName: Run dependency scanner ... ... ... [/code] Мой вопрос состоит из двух частей: [list] [*]Почему CodeQL не сканирует wwwroot/js, а GHAS не сканирует папки wwwroot/lib? [*]Папка wwwroot/lib содержит множество старых библиотек JS. Какой рекомендуемый способ управления версиями библиотек и поддержания их в актуальном состоянии (например, с помощью npm или LibMan)? [/list] Заранее спасибо