bun.lock 文件的项目中运行此命令:
terminal
过滤选项
--audit-level=<low|moderate|high|critical> - 仅显示此严重级别或更高级别的漏洞:
terminal
--prod - 仅审计生产依赖(排除 devDependencies):
terminal
--ignore <CVE> - 忽略特定的 CVE(重复该标志可忽略多个):
terminal
--json
使用 --json 标志打印来自注册表的原始 JSON 响应,而不是格式化报告:
terminal
退出码
bun audit 在未发现漏洞时退出码为 0,如果报告列出任何漏洞则退出码为 1(包括传递 --json 时)。