Зачем проекту файл зависимостей

Файл зависимостей присутствует · deps.manifest

Почему это важно

Без requirements.txt, pyproject.toml, package.json или go.mod окружение невозможно воспроизвести, а сканер не скажет, какая зависимость уязвима.

Как исправить

Что сделать: Создайте requirements.txt с зафиксированными версиями.

# Сгенерировать из текущего окружения:
pip freeze > requirements.txt

# Или используйте pip-tools для разделения прямых и транзитивных зависимостей:
pip install pip-tools
# requirements.in — только прямые зависимости:
echo "django>=4.2" > requirements.in
pip-compile requirements.in # генерирует requirements.txt

Проходит ли эту проверку ваш репозиторий?

Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.

Похожие проверки