我可以使用 maven 和 dependency-check-maven 插件来验证 ear 文件的内容吗?

Could I use maven and dependency-check-maven plugin to validate contens of ear file?

是否可以使用 maven 和 dependency-check-maven 插件来验证已构建的 ear 文件的内容?我正在尝试类似下面的操作,但我不知道我可以将要验证的文件指向何处

<build>
  <plugins>
    <plugin>
      <groupId>org.owasp</groupId>
      <artifactId>dependency-check-maven</artifactId>
      <version>6.1.6</version>
      <executions>
        <execution>
          <phase>validate</phase>
          <goals>
            <goal>check</goal>
          </goals>
        </execution>
      </executions>
    </plugin>
  </plugins>

我找到了解决办法。我指向插件级别下的目录。它强制插件检查放置在那里的所有文件

<configuration>
  <scanSet>
    <fileSet>
      <directory>\f1\f2\f3</directory>
    </fileSet>
  </scanSet>
</configuration>