我用2.1.2版本下载了最新的CycloneDX .NET工具。在最新的版本中,添加了依赖图功能。但是,当我针对CycloneDX框架解决方案(例如MVC项目解决方案)运行.NET工具时,生成的.NET文件并不包含适当的依赖图。CycloneDX查找用于确定传递依赖项的project.assets.json文件。但是,MVC项目(.NET框架)没有project.assets.json文件。我试图通过运行dotnet restore命令来生成这个文件,但是我收到消息“没什么可做的。指定的任何项目都不包含要恢复的包”。使用的包管理格式是packages.config。
如何使用CycloneDX?为.NET框架项目生成依赖关系图
发布于 2022-10-05 15:58:26
很难为packages.config文件生成精确的依赖关系图。所有依赖项都在packages.config中列出。因此,没有一种很好的方法来确定依赖关系是其他依赖项(传递的)所需要的,还是项目本身的直接依赖项。
https://stackoverflow.com/questions/69736799
复制