Snyk CLI
Sécurisez vos projets depuis votre terminal avec Snyk CLI
Détectez et corrigez automatiquement les vulnérabilités en local et dans vos pipelines CI/CD avec Snyk CLI.
npm install snyk -gLa sécurité en 3 commandes simples
1. Authentifiez-vous avec Snyk
Exécutez snyk auth pour associer la CLI Snyk à votre compte Snyk.
2. Détectez et corrigez les vulnérabilités
Exécutez snyk test pour détecter les vulnérabilités et obtenir des conseils de correction concrets.
3. Surveillez en continu
Exécutez snyk monitor pour surveiller en continu vos projets et détecter les vulnérabilités des logiciels open source et les problèmes de licence.
Une couverture tout au long du cycle de développement logiciel avec Snyk CLI
De votre première ligne de code jusqu’au déploiement, Snyk CLI assure une couverture de sécurité complète de l’ensemble de votre écosystème applicatif. Configurez, lancez une commande et c’est parti.
Prise en charge de nombreux langages
Bien démarrer avec Snyk CLI
Installez Snyk CLI pour détecter et corriger les vulnérabilités dans vos projets locaux et vos pipelines.
npm install snyk -gRessources complémentaires
FAQ
La CLI Snyk est compatible avec Snyk Code, Snyk Open Source, Snyk Container (y compris l’analyse de Docker) et Snyk Infrastructure as Code (y compris l’analyse de Terraform et Kubernetes).
L’analyse avec le CLI de Snyk prend en charge de nombreux langages et outils, notamment Java, JavaScript, Python, PHP, Ruby, .NET, Go, C/C++, Bazel, Elixir, Swift, TypeScript, Scala et Apex. Consultez la documentation pour en savoir plus sur la prise en charge des langages et des environnements par Snyk.
Installez la CLI Snyk avec npm, Homebrew ou Scoop, ou téléchargez un binaire spécifique depuis GitHub.
npm install snyk -g
brew tap snyk/tap && brew install snyk
scoop bucket add snyk https://github.com/snyk/scoop-snyk
scoop install snyk
Une fois la CLI installée, vous devez vous authentifier avec votre compte Snyk. Lorsque vous exécutez snyk auth, votre navigateur vous redirige vers la page d’inscription ou de connexion, où vous pouvez vous authentifier ou créer un compte. Pour les tests CI, nous vous recommandons de créer une variable d’environnement appelée SNYK_TOKEN.
Exécutez les commandes suivantes pour rechercher les vulnérabilités dans vos projets :
snyk test - Recherche les vulnérabilités open source et les problèmes de licence.
snyk code test - Recherche les vulnérabilités du code à l'aide de l'analyse statique du code.
snyk container test - Recherche les vulnérabilités des images de conteneur.
snyk iac test - Recherche les vulnérabilités et erreurs de configuration de l'infrastructure as code.
Snyk fournit des conseils de correction exploitables pour les résultats d’analyse, lorsque ceux-ci sont disponibles. snyk fix est disponible en version bêta pour les projets Python et permet d’appliquer automatiquement les mises à jour recommandées.
Exécutez la commande snyk ignore pour modifier la stratégie .snyk et ignorer les problèmes indiqués.
La commande snyk monitor crée un instantané de votre projet et envoie les résultats à Snyk. Si de nouvelles vulnérabilités ou de nouvelles possibilités de correction dont votre projet peut bénéficier sont détectées, vous recevrez une alerte via le canal de communication de votre choix.
Dans votre pipeline CI, l’exécution de snyk test lors de la compilation du binaire vous indique directement si votre projet contient des vulnérabilités. Vous pouvez même faire échouer la compilation pour empêcher que des vulnérabilités ne soient introduites plus loin dans le processus. Vous pouvez exécuter snyk monitor pour créer un instantané et surveiller l’apparition de nouvelles vulnérabilités au fil du temps. Consultez la documentation pour en savoir plus sur les options de déploiement CI/CD de Snyk.


