warning NU1905: Audit source 'Contoso' did not provide any vulnerability data.
Issue
NuGet.Config <auditSources> 元素中指定的來源並未提供漏洞資料庫。
Solution
任何實作 NuGet V3 伺服器 API 的 NuGet 來源,都可以透過該 VulnerabilityInfo 資源提供漏洞資料,包括透過鏡像 nuget.org 的漏洞資料。
任何在 NuGet.Config <auditSources> 元素中定義的來源都預期會提供此資源,若未提供則會觸發此警告。
你可以檢查你的套件來源管理員是否有設定啟用漏洞資料。
如果你的稽核來源 nuget.org api.nuget.org 且網路上被封鎖存取,建議請網路管理員 https://data.nuget.org/v3/index.json 允許並使用它作為稽核來源。
這個端點只提供漏洞資料,不提供套件,因此即使 api.nuget.org 被封鎖,也可能被允許。
如果你想將此警告視為錯誤,導致無法執行漏洞檢查而導致建置失敗,你可以將警告加入 <WarningAsError>$(WarningAsError);NU1905</WarningAsError> 專案檔案。
如果你用 TreatWarningsAsErrors 來讓所有警告都被視為錯誤,可以在專案檔案中新增 <NoWarn>$(NoWarn);NU1905</NoWarn> 內容來抑制這個警告訊息,或 <WarningsNotAsErrors>NU1905</WarningsNotAsErrors> 防止這個警告被當作錯誤處理。
如需詳細資訊,請參閱 稽核套件的檔。