NuGet 6.7 发布:增强安全性功能
NuGet 团队近日发布了 NuGet 6.7 版本,此次更新引入了一系列高级安全功能,旨在提升开发者在包管理过程中的安全性。主要更新包括改进的包源映射、漏洞 API 集成、更新包版本下拉菜单以及新增的信任链问题警告信息。
包源映射改进
NuGet 6.7 对包源映射功能进行了优化。开发者现在可以即时收到通知,如果 NuGet 包未正确映射到指定的包源。通知中附带一个“配置”链接,帮助开发者快速调整 NuGet.config 文件中的包源映射,从而增强控制和安全。
此外,通过 工具 > 选项 > NuGet 包管理器 > 包源映射 菜单,开发者可以在一个集中的界面管理所有映射,使操作更加直观。
漏洞 API 集成
NuGet 6.7 引入了新的 VulnerabilityInfo API,嵌入在 V3 协议中。该 API 为开发者提供了丰富的包漏洞信息,特别是在恢复操作期间进行全面的漏洞评估时,帮助开发者做出明智的选择。
安全审计功能
开发者可以通过在 .csproj 或 MSBuild 文件中设置 <NuGetAudit>true</NuGetAudit> 来启用安全审计功能。此外,还需要将 NuGet.org 中央注册表作为包源之一,以便获取已知的漏洞数据集。
包版本选择中的漏洞检测
在 Visual Studio 中使用版本选择器时,开发者现在可以在选择包版本之前,查看与其选择相关的潜在漏洞信息,从而在集成新包时做出更安全的选择。
新增警告信息
NuGet 6.7 为 Linux 和 macOS 用户引入了新的警告信息,包括新的 NU3042 警告,补充了现有的 NU3018/NU3028 警告。这一动态警告系统能够识别不受信任的证书链问题,并提供可操作的指导。
社区贡献
NuGet 团队对社区贡献者表示了诚挚的感谢,感谢他们在这次发布中投入的时间和专业知识。
总结
NuGet 6.7 是一个关键的版本,重新定义了安全包管理的标准。开发者可以通过 官方发布说明 深入了解此次更新的细节,并通过 GitHub 提交反馈或查看现有问题。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。