<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>kusuwada</author_name>
  <author_url>https://blog.hatena.ne.jp/kusuwada/</author_url>
  <blog_title>好奇心の足跡</blog_title>
  <blog_url>https://tech.kusuwada.com/</blog_url>
  <categories>
    <anon>SAST</anon>
    <anon>javascript</anon>
    <anon>CI</anon>
    <anon>DevOps</anon>
    <anon>静的解析</anon>
  </categories>
  <description>Python編や、SASTツールとは？についてはこちら kusuwada.hatenablog.com 今回はJavaScriptで使えるSASTツールを紹介します。 npm-audit npm-audit とは 実行 NodeJsScan NodeJsScan とは installと実行 LGTM LGTMとは 登録と実行 参考リンク npm-audit npm-audit とは npm@6で追加された機能。npm install を実行すると自動的に実行され、インストールした node_module に対し既知の脆弱製の有無の確認を実施し、レポートを出力します。レポートには、対処方法に関す…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Ftech.kusuwada.com%2Fentry%2F2019%2F01%2F10%2F063816&quot; title=&quot;JavaScriptコードの安全を保つSAST(静的解析)ツール ~ npm-audit, NodeJsScan, LGTM~ - 好奇心の足跡&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/k/kusuwada/20190109/20190109162521.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2019-01-10 06:38:16</published>
  <title>JavaScriptコードの安全を保つSAST(静的解析)ツール ~ npm-audit, NodeJsScan, LGTM~</title>
  <type>rich</type>
  <url>https://tech.kusuwada.com/entry/2019/01/10/063816</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
