Au-delà de npm audit, ce qui est expliqué dans cet article est valable pour *tous\* les scanners de vulnérabilité. En fait, le mode de fonctionnement de ces outils est …​ mauvais, franchement mauvais.