yamory の使い方

yamory へようこそ! yamory の基礎知識と使い方をご紹介します。

サポート言語・スキャン対象一覧

yamory でスキャンをサポートしている言語・パッケージ管理(ビルド)システムおよびスキャン対象は次のとおりです。

主な言語 パッケージ管理・ビルドシステム GitHub リポジトリスキャン コマンドラインスキャン
Java/Kotlin Maven pom.xml mvn コマンド出力結果
Java/Kotlin Gradle build.gradle gradle コマンド出力結果
Java/Kotlin Android (Gradle) build.gradle gradle コマンド出力結果
Scala sbt build.sbt, Dependencies.scala sbt コマンド出力結果
JavaScript/TypeScript npm package.json, package-lock.json (現在、未サポート)
JavaScript/TypeScript Yarn package.json, yarn.lock package.json, yarn.lock
PHP Composer composer.json, composer.lock composer.json, composer.lock
Python pip requirements.txt(pip freeze されたもの) requirements.txt(pip freeze されたもの)
Ruby Bundler (RubyGems) Gemfile.lock Gemfile.lock
C#/Visual Basic/F#(.NET) NuGet .csproj, .vbproj, .fsproj, packages.config, ./obj/project.assets.json, packages.lock.json .csproj, .vbproj, .fsproj, packages.config, ./obj/project.assets.json, packages.lock.json
Go(※) Go Modules go.sum go.sum

※ Go スキャンは現在 α 版としてご提供しています。