【发布时间】:2015-01-08 03:53:59
【问题描述】:
我想使用具有以下依赖关系的库:
<dependency>
<groupId>com.google.code.findbugs</groupId>
<artifactId>annotations</artifactId>
<version>2.0.3</version>
</dependency>
我读到 FindBugs 是用于 Java 代码的静态分析,所以我认为它没有必要包含在应用程序中。使用<scope>provided</scope> 或<exclusion>...</exclusion> 排除jar 是否安全?
排除它的一个原因是公司政策反对 (L)GPL 许可。
【问题讨论】:
-
您是说要使用的库将 Findbugs 拉入作为传递依赖项?另外 - 你能澄清一下“安全”是什么意思吗?
-
@user944849 是的,findbugs 成为我项目中的传递依赖项。安全我的意思是图书馆应该可以工作并且不会打印关于丢失类的错误。