Snyk CLI
Proteja seus projetos pelo terminal com o Snyk CLI
Encontre e corrija vulnerabilidades automaticamente na sua máquina e nos pipelines de CI/CD com o Snyk CLI.
npm install snyk -gSegurança com 3 comandos simples
1. Autentique-se com o Snyk
Execute snyk auth para vincular a CLI do Snyk à sua conta Snyk.
2. Encontre e corrija vulnerabilidades
Execute snyk test para encontrar vulnerabilidades e receber recomendações práticas de correção.
3. Monitore continuamente
Execute snyk monitor para monitorar continuamente seus projetos em busca de vulnerabilidades em software de código aberto e problemas de licença.
Cobertura em todo o SDLC com a CLI da Snyk
Da primeira linha de código à implantação, a CLI da Snyk oferece cobertura de segurança abrangente para todo o ecossistema da sua aplicação. Basta configurar, executar o comando e pronto.
Amplo suporte a linguagens
Comece a usar a Snyk CLI
Instale a Snyk CLI para encontrar e corrigir vulnerabilidades nos seus projetos locais e pipelines.
npm install snyk -gRecursos adicionais
Perguntas frequentes
A Snyk CLI é compatível com Snyk Code, Snyk Open Source, Snyk Container (incluindo a verificação do Docker) e Snyk Infrastructure as Code (incluindo a verificação do Terraform e do Kubernetes).
A análise do Snyk CLI oferece suporte a muitas linguagens e ferramentas, incluindo Java, JavaScript, Python, PHP, Ruby, .NET, Go, C/C++, Bazel, Elixir, Swift, TypeScript, Scala e Apex. Consulte a documentação para saber mais sobre o suporte do Snyk a linguagens e ambientes.
Instale a CLI do Snyk usando npm, Homebrew ou Scoop, ou baixe um binário específico do GitHub.
npm install snyk -g
brew tap snyk/tap && brew install snyk
scoop bucket add snyk https://github.com/snyk/scoop-snyk
scoop install snyk
Depois de instalar a CLI, você precisa autenticar sua conta do Snyk. Ao executar snyk auth, o navegador redireciona você para a página de cadastro ou login, onde você pode se autenticar ou criar uma conta. Para testes de CI, recomendamos criar uma variável de ambiente chamada SNYK_TOKEN.
Execute os comandos a seguir para identificar vulnerabilidades nos seus projetos:
snyk test - Identifica vulnerabilidades de código aberto e problemas de licenciamento.
snyk code test - Identifica vulnerabilidades no código usando análise estática.
snyk container test - Identifica vulnerabilidades em imagens de contêiner.
snyk iac test - Identifica vulnerabilidades e configurações incorretas em infraestrutura como código.
Quando disponíveis, o Snyk fornece recomendações práticas para corrigir os resultados das verificações. O snyk fix está disponível em versão beta para projetos Python e aplica automaticamente as atualizações recomendadas.
Execute o comando snyk ignore para modificar a política .snyk e ignorar os problemas especificados.
O comando snyk monitor captura uma imagem do seu projeto e envia os resultados para a Snyk. Quando novas vulnerabilidades ou novas opções de correção que beneficiem seu projeto forem identificadas, você receberá um alerta pelo canal de comunicação escolhido.
No pipeline de CI, execute snyk test durante a criação do binário para verificar se o projeto contém vulnerabilidades. Se quiser, você também pode fazer o build falhar para impedir que vulnerabilidades sejam introduzidas em etapas posteriores. Execute snyk monitor para criar um snapshot e monitorar novas vulnerabilidades ao longo do tempo. Leia a documentação para saber mais sobre as opções de implantação da Snyk em CI/CD.


