yamoryでは、Swift Package Manager によって管理されている Swift プロジェクトの脆弱性をスキャンできます。

Swift プロジェクトにおけるスキャン対象は以下のドキュメントをご参照ください。

サポート範囲とスキャン対象 - yamory

スキャンは、GitHub リポジトリスキャン、またはコマンドラインスキャンで行えます。用途に応じてお選びください。

スキャン方式について


Swift プロジェクトのスキャンには、2つの方式があります。

推奨スキャン方法


プロジェクトの構成に応じて、以下の方法を推奨します。

基本的に、コマンドラインスキャンの方が依存関係の情報をより詳細に取得できるため、スキャン精度が高くなります。