依存しているライブラリに問題ないか 脆弱性のあるライブラリを巻き込んでいないか解析してくれる
GitLab CIでの静的セキュリティ解析のプログラミング言語別使用しているツール
Node.jsのセキュリティスキャン GitLab CIでも使っている
色々な言語の.gitlab-ci.ymlの書き方と 解析ツールについての説明へのリンク
Docker向けセキュリティスキャナClairのDocker Image版 GitLab-CIでも使っている
Dockerコンテナ向けのOSのCoreOSのセキュリティチェッカー GitLab CIでも使用している