Snyk CLI
Sichern Sie Projekte direkt in Ihrem Terminal mit der Snyk CLI
Finden und beheben Sie Sicherheitslücken automatisch lokal und in Ihren CI/CD-Pipelines mit der Snyk CLI.
npm install snyk -gSicherheit mit 3 einfachen Befehlen
1. Authentifizieren Sie sich bei Snyk
Führen Sie snyk auth aus, um die Snyk CLI mit Ihrem Snyk-Konto zu verknüpfen.
2. Schwachstellen finden und beheben
Führen Sie snyk test aus, um Schwachstellen zu finden und konkrete Empfehlungen zu ihrer Behebung zu erhalten.
3. Kontinuierlich überwachen
Führen Sie snyk monitor aus, um Ihre Projekte kontinuierlich auf Schwachstellen in Open-Source-Komponenten und Lizenzprobleme zu überwachen.
Umfassende Absicherung des gesamten SDLC mit der Snyk CLI
Von Ihrer ersten Codezeile bis zum Deployment bietet die Snyk CLI umfassenden Schutz für Ihr gesamtes Anwendungsökosystem. Einfach konfigurieren, Befehle ausführen und loslegen.
Umfangreiche Unterstützung für Programmiersprachen
Legen Sie mit der Snyk CLI los
Installieren Sie die Snyk CLI, um Schwachstellen in Ihren lokalen Projekten und Pipelines zu finden und zu beheben.
npm install snyk -gWeitere Ressourcen
Häufig gestellte Fragen
Die Snyk CLI unterstützt Snyk Code, Snyk Open Source, Snyk Container (einschließlich Docker-Scans) und Snyk Infrastructure as Code (einschließlich Terraform- und Kubernetes-Scans).
Die Snyk CLI unterstützt das Scannen vieler Programmiersprachen und Tools, darunter Java, JavaScript, Python, PHP, Ruby, .NET, Go, C/C++, Bazel, Elixir, Swift, TypeScript, Scala und Apex. Weitere Informationen zur Unterstützung von Sprachen und Umgebungen durch Snyk finden Sie in der Dokumentation.
Installieren Sie die Snyk CLI mit npm, Homebrew oder Scoop oder laden Sie eine bestimmte Binärdatei von GitHub herunter.
npm install snyk -g
brew tap snyk/tap && brew install snyk
scoop bucket add snyk https://github.com/snyk/scoop-snyk
scoop install snyk
Nach der Installation der CLI müssen Sie sich mit Ihrem Snyk-Konto authentifizieren. Wenn Sie snyk auth aufrufen, werden Sie im Browser zur Registrierungs- oder Anmeldeseite weitergeleitet, wo Sie sich authentifizieren oder registrieren können. Für CI-Tests empfehlen wir alternativ, eine Umgebungsvariable namens SNYK_TOKEN zu erstellen.
Führen Sie die folgenden Befehle aus, um Ihre Projekte auf Schwachstellen zu scannen:
snyk test – Scan auf Open-Source-Schwachstellen und Lizenzprobleme.
snyk code test – Scan auf Schwachstellen im Code mithilfe statischer Codeanalyse.
snyk container test – Scan auf Schwachstellen in Container-Images.
snyk iac test – Scan auf Infrastructure-as-Code-Schwachstellen und Fehlkonfigurationen.
Snyk bietet, sofern verfügbar, konkrete Empfehlungen zur Behebung der in den Scan-Ergebnissen gefundenen Probleme. snyk fix ist für Python-Projekte als Beta verfügbar und wendet die empfohlenen Updates automatisch an.
Führen Sie den Befehl snyk ignore aus, um die .snyk-Richtlinie so zu ändern, dass angegebene Probleme ignoriert werden.
Der Befehl snyk monitor erstellt einen Snapshot Ihres Projekts und lädt die Ergebnisse zu Snyk hoch. Werden neue Schwachstellen oder neue Behebungsmöglichkeiten gefunden, von denen Ihr Projekt profitiert, erhalten Sie eine Benachrichtigung über den von Ihnen gewählten Kommunikationskanal.
Wenn Sie in Ihrer CI-Pipeline beim Erstellen der Binärdatei snyk test ausführen, sehen Sie direkt, ob Ihr Projekt Schwachstellen enthält. Auf Wunsch können Sie den Build auch fehlschlagen lassen, damit keine Schwachstellen in nachgelagerte Prozesse gelangen. Mit snyk monitor erstellen Sie einen Snapshot und überwachen Ihr Projekt im Zeitverlauf auf neue Schwachstellen. In der Dokumentation erfahren Sie mehr über die CI/CD-Bereitstellungsoptionen von Snyk.


