Estoy tratando de usar pyproject.toml para excluir el directorio venv/ . Pero no está reconociendo la opción.
[tool.bandit] exclude = "/venv" [tool.black] exclude = "(venv)" [tool.isort] profile = "black" skip = "venv" balanced_wrapping = true atomic = trueSi uso la opción CLI así:
$ bandit -v -r . --exclude "/venv" el directorio está excluido. Pero si solo ejecuto bandit, no excluye el directorio a pesar de que lo tengo en pyproject.toml .
Mi versión de bandido es: 1.7.1.
exclude no funcionó para mí, así que revisé los documentos oficiales y encontré esto:
Podemos especificar directorios (y archivos también) que queremos excluir en un formato de lista
pyproject.toml:
[tool.bandit] exclude_dirs = ["venv",]De esta documentación:
"También puede configurar Bandit a través del archivo pyproject.toml. En este caso, también especificaría explícitamente la ruta de configuración a través de -c".
Por lo tanto, la opción CLI se vería así:
bandit -v -r . -c "pyproject.toml"(funcionará sin comillas también)
Nunca antes había usado Bandit, así que si me equivoqué en tu pregunta, no dudes en escribirme, lo resolveremos :D