العودة إلى التحديثات
New releaseAug 20, 2026

nodejsscan v4.8

ماسح أمان ثابت للكود (SAST) لتطبيقات Node.js، مدعوم بواسطة libsast و semgrep، مع واجهة سطر أوامر (CLI)، وواجهة ويب، وتكاملات CI/CD للكشف الآلي عن الثغرات الأمنية.

مشاركة

nodejsscan أيقونة nodejsscan

ماسح أمان الكود الثابت (SAST) لتطبيقات Node.js مدعوم من libsast و semgrep.

صنع بـ Love في الهند Tweet

platform License python Tests

دعم nodejsscan

  • تبرع عبر Paypal: Donate via Paypal
  • رعاية المشروع: Github Sponsors

دورات التعلم الإلكتروني والشهادات

دورة فيديو OpSecX أمان OpSecX Node.js: اختبار الاختراق والاستغلال - NJS

تشغيل nodejsscan

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

إعداد nodejsscan محليًا

قم بتثبيت Postgres وقم بتكوين SQLALCHEMY_DATABASE_URI في nodejsscan/settings.py أو كمتغير بيئة.

اعتبارًا من الإصدار 4، تم إسقاط دعم Windows.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Run once to create database schema

لتشغيل nodejsscan

./run.sh

سيؤدي هذا إلى تشغيل واجهة المستخدم الخاصة بـ nodejsscan على http://127.0.0.1:9090

واجهة سطر الأوامر (CLI) وواجهة Python البرمجية

njsscan_cli

العروض التقديمية

Watch the video

التكاملات

تنبيهات Slack

قم بإنشاء تطبيق Slack الخاص بك Slack App وقم بتعيين SLACK_WEBHOOK_URL في nodejsscan/settings.py أو كمتغير بيئة.

nodejsscan slack alert

تنبيهات البريد الإلكتروني

قم بتكوين إعدادات SMTP في nodejsscan/settings.py أو كمتغير بيئة.

CI/CD أو DevSecOps

بناء صورة Docker

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

لقطات شاشة nodejsscan

واجهة المستخدم الخاصة بـ nodejsscan لوحة تحكم nodejsscan مخططات nodejsscan نظرة عامة على nodejsscan نتائج nodejsscan

الفئات