
cve-lite-cli v1.28.0
ماسح ضوئي سريع وسهل للمطوّرين لثغرات تبعيات JS/TS، مع فحص محلي لملفات القفل، ومطابقة OSV، ورؤية التبعيات المباشرة مقابل غير المباشرة، وخيار --fix، ومخرجات JSON، وإرشادات عملية للمعالجة.
معظم الأدوات تخبرك بما هو خاطئ. CVE Lite CLI يخبرك بما يجب تشغيله.
CVE Lite CLI
🏆 معترف به رسمياً كمشروع OWASP Lab Project
فحص الثغرات الأمنية الذي يبدأ من طرفيتك ويندمج بسلاسة في CI.
افحص ملف القفل الخاص بك، واحصل على أوامر إصلاح جاهزة للنسخ والتشغيل، وأصدر كوداً نظيفاً.
افحص. افهم. أصلح.
| 🏆 | 🎯 | 🔒 |
| مشروع OWASP Lab مراجعة من قبل المنظمة التي تقف خلف OWASP Top 10 — المعيار الأمني الذي يتبعه ملايين المطورين | الإصلاح أولاً أوامر إصلاح مُتحقق منها + إرشادات للتبعيات غير المباشرة مدركة للسياق — وليس مجرد معرّفات CVE | يعمل محلياً لا يغادر أي شيء جهازك — لا كودك، ولا شجرة التبعيات الخاصة بك |
بدء سريع • الاستخدام • لقطات الشاشة • تقرير HTML • مقارنة • خارطة الطريق • المساهمة • انضم إلى Slack
مديرو الحزم
npm | pnpm | Yarn | Bun |
بدء سريع```bash
npm install -g cve-lite-cli cve-lite /path/to/project
أو لمرة واحدة باستخدام `npx`:```bash
npx cve-lite-cli /path/to/project
لا حساب. لا إعدادات. لا يغادر الكود المصدري جهازك.
الاستخدام```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
للحصول على مرجع الأعلام الكامل ورموز الخروج، راجع [دليل مرجع CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) و[دليل وضع الإصلاح](https://owasp.org/cve-lite-cli/docs/fix-mode).
## نظافة التجاوزات (`overrides`)
`overrides` و`resolutions` أدوات قوية، لكنها تتعفن. يقوم CVE Lite CLI بمراجعتها عبر npm وpnpm وyarn وbun، ليكتشف إحدى عشرة فئة من المشكلات:
| القاعدة | ما تكتشفه |
|---|---|
| `OA001` | هدف يتيم: تجاوز لحزمة لم تعد موجودة في الشجرة |
| `OA002` | علامة عائمة: تجاوز مثبّت على علامة متحركة (`latest`, `next`) |
| `OA003` | قسم خاطئ: تجاوز موضوع في الحاوية الخاطئة |
| `OA004` | تثبيت متجاوز: بقية الشجرة تجاوزت التثبيت |
| `OA005` | تجاوز متداخل غير فعّال لا يُطبَّق أبدًا |
| `OA006` | ثنائي منصة مقترن: تجاوز يتعارض مع تثبيت دقيق لحزمة أصلية |
| `OA007` | أحدث مجمّد: السجل انحرف عن الإصدار المثبّت (يتطلب `--check-network`) |
| `OA008` | نسخة ضعيفة مادية لا تزال على القرص رغم التجاوز |
| `OA009` | حد أدنى قديم: الحد الأدنى لنطاق التجاوز مُلبّى بالفعل بجميع تصريحات الحزم الأصلية |
| `PD001` | شبح تجاوز فقط: حزمة مستوردة في المصدر لكنها موجودة فقط عبر تثبيت تجاوز |
| `PD002` | شبح انتقالي فقط: حزمة مستوردة في المصدر لكنها موجودة فقط كاعتماد انتقالي |
استخدم الأمر الفرعي `overrides` لتشغيل فحص نظافة فقط (بدون فحص CVE، أسرع، قابل للعمل دون اتصال بالكامل) مع دعم الإصلاح التلقائي. استخدم `--check-overrides` لإلحاق نتائج النظافة بفحص CVE العادي في تمريرة واحدة.```bash
cve-lite /path/to/project overrides # hygiene only - no CVE scan
cve-lite /path/to/project overrides --fix # hygiene only, auto-fix where possible
cve-lite /path/to/project --check-overrides # CVE scan + hygiene in one pass
للدليل الكامل مع أمثلة لكل قاعدة وأنماط CI، راجع دليل تدقيق نظافة التجاوزات.
مخاطر الصيانة (--check-maintenance)
يخبرك ماسح CVE أن حزمة تابعة غير مباشرة معرضة للخطر. لكنه لا يخبرك لماذا لا يمكنك إصلاحها - غالبًا ما تكون إحدى تبعياتك المباشرة تثبّتها عند إصدار أقل من الإصلاح، وإزالة ذلك تتطلب ترقية رئيسية كاسرة لا يذكرها الماسح أبدًا. تكشف قاعدة DM001 ذلك بالضبط، بالإضافة إلى التبعيات المباشرة التي وضعتها npm كعلامة "مهملة".
| الإشارة | الخطورة | ما تعنيه |
|---|---|---|
| قيد القيد | عالية | تبعية مباشرة تمنع إصلاح CVE لتبعية غير مباشرة خلف ترقية إصدار رئيسي |
| مهملة على npm | متوسطة | تبعية مباشرة مهملة - لن يأتي إصلاح عبر تحديث عادي |
الحزم التي لم تنشر منذ سنوات تحصل على سطر سياق Last release؛ عمر الإصدار معلوماتي فقط، وليس إشارة خطورة بحد ذاته.```bash
cve-lite /path/to/project --check-maintenance # CVE scan + maintenance risk
cve-lite /path/to/project --check-maintenance --fail-on high
للدليل الكامل، راجع [دليل اكتشاف مخاطر الصيانة](https://owasp.org/cve-lite-cli/docs/maintenance-risk).
## الوعي بفترة التهدئة بعد الإصدار
أضاف مديرو الحزم فترة تهدئة لتجاوز نافذة الخطر مباشرة بعد نشر إصدار ما، عندما يكون إصدار مختطف متاحًا لكن لم يتم اكتشافه بعد (بقيت تسوية `chalk`/`debug` متاحة لنحو ساعتين). يقرأ CVE Lite CLI فترة التهدئة التي يكوّنها مشروعك بالفعل ويحذّر عندما يكون الإصلاح الموصى به أحدث من تلك النافذة، بحيث لا يدفعك بصمت نحو إصدار يرفض مدير الحزم الخاص بك تثبيته.```
High severity fix commands
⚠ Published 2026-07-01, newer than your configured 365 day release cooldown (.npmrc); your package manager would hold this version - validate before overriding.
> npm install [email protected] (published 2026-07-01)
التحذير استشاري ومفعّل افتراضيًا (بدون أي علامة، وبدون تغيير في رمز الخروج). يقرأ min-release-age (npm)، أو minimumReleaseAge (pnpm)، أو npmMinimalAgeGate (Yarn)؛ ولا يخترع نافذة زمنية أبدًا.
للدليل الكامل، راجع دليل التوعية بفترة التهدئة للإصدارات.
كيف يبدو
| مخرجات الطرفية | لوحة HTML (--report) |
|---|---|
|
|
| مخرجات الفحص الافتراضية · دليل قراءة المخرجات | تم إنشاؤها باستخدام --report · دليل تقرير HTML |
لماذا CVE Lite CLI
معظم أدوات الأمان مبنية حول خطوط الأنابيب، وليس حول المطورين. يفتح Dependabot طلبات سحب ستتعامل معها في النهاية. أدوات فحص CI تمنع الدمج بعد فوات الأوان. لوحات المعلومات تعرض قوائم بمعرفات CVE دون مسار واضح لإصلاحها. يتعلم المطورون تجاهلها.
CVE Lite CLI مبني للحظة قبل أن تدفع. يقرأ ملف القفل محليًا، ويستعلم من OSV، وينتج أوامر جاهزة للنسخ والتشغيل مثل npm install، pnpm add، yarn add، أو bun add — وليس قائمة بمعرفات. ترى أي الحزم مباشرة مقابل غير مباشرة، وتحصل على إرشادات ترقية واعية بالتبعية، ويمكنك الفحص دون اتصال في البيئات المقيدة.
كلما كان أداة الأمان أقرب إلى سير العمل الطبيعي للمطور، زادت احتمالية استخدامها.
كيف تقارن
لا توجد أداة مجانية أخرى تجمع كل ما يلي: فحص ملفات القفل عبر npm وpnpm وYarn وBun؛ معالجة غير مباشرة واعية بالتبعية تخبرك أي حزمة يجب ترقيتها (وليس فقط أيها معرضة للخطر)؛ التحقق من صحة إصدار الإصلاح قبل اقتراح الترقية؛ وقاعدة بيانات استشارات غير متصلة بالكامل للبيئات المقيدة.
| القدرة | CVE Lite CLI | npm audit | OSV-Scanner | Snyk CLI | Socket CLI |
|---|---|---|---|---|---|
| فحص ملفات قفل JS/TS | ✅ | ✅ | ✅ | ✅ | ✅ |
| دعم npm + pnpm + Yarn + Bun | ✅ | ❌ | ✅ | ✅ | ✅ |
| لا يتطلب حسابًا | ✅ | ✅ | ✅ | ❌ | ❌ |
| مجاني للاستخدام | ✅ | ✅ | ✅ | ❌ | ❌ |
| فحص الوصولية الواعي بالاستخدام | ✅ | ❌ | ❌ | ✅ | ⚠️ |
| رؤية المباشر مقابل غير المباشر | ✅ | ⚠️ | ✅ | ✅ | ✅ |
| تصنيف تبعيات التطوير مقابل التشغيل | ✅ | ⚠️ | ❌ | ⚠️ | ❌ |
| أوامر إصلاح جاهزة للنسخ والتشغيل | ✅ | ❌ | ❌ | ✅ | ⚠️ |
| إرشادات تحديث الأصل غير المباشر | ✅ | ❌ | ⚠️ | ⚠️ | ⚠️ |
| خطة معالجة مقترحة | ✅ | ❌ | ⚠️ | ✅ | ⚠️ |
| وضع التدرج (قمع خط الأساس) | ✅ | ❌ | ❌ | ⚠️ | ❌ |
| تقرير HTML تفاعلي | ✅ | ❌ | ❌ | ✅ | ❌ |
| مخرجات SARIF / GitHub Code Scanning | ✅ | ❌ | ✅ | ✅ | ❌ |
| مخرجات JSON | ✅ | ✅ | ✅ | ✅ | ✅ |
| قاعدة بيانات استشارات غير متصلة/محلية | ✅ | ❌ | ⚠️ | ❌ | ❌ |
| تدقيق نظافة التجاوزات | ✅ | ❌ | ❌ | ❌ | ❌ |
| كشف مخاطر الصيانة (تأخر إصلاح CVE) | ✅ | ❌ | ❌ | ❌ | ❌ |
✅ = قوة مدمجة · ⚠️ = جزئي أو يعتمد على سير العمل · ❌ = ليست قوة أساسية
إرشادات الأصل غير المباشر هي فرق رئيسي: يتجنب CVE Lite CLI التوصية بتثبيتات مباشرة للحزم الموجودة فقط بشكل غير مباشر. بالنسبة لملفات قفل npm، يمكنه تحديد متى يكون npm update <parent> كافيًا لإعادة حل تابع غير معروف بأنه غير معرض للخطر ضمن نطاق الأصل الحالي، ومتى تحتاج الحزمة الأصلية نفسها إلى ترقية.
للتحليل التفصيلي لكل أداة، راجع المقارنة مع الأدوات الأخرى.
استبدل Dependabot بطلب سحب مجمّع واحد
يأتي CVE Lite CLI v1.26.0 مع وضع إصلاح لـ GitHub Action يعمل وفق جدول زمني ويفتح طلب سحب مجمّعًا واحدًا يحتوي على جميع ترقيات التبعيات المُتحقق منها - بما في ذلك معرفات الاستشارات، وأعداد النتائج قبل/بعد، وإصدارات الإصلاح المؤكدة من OSV.
أضف هذا الملف إلى مستودعك:```yaml
.github/workflows/cve-lite-fix.yml
name: CVE Lite security fixes on: schedule: - cron: '0 6 * * 1' # every Monday at 6am workflow_dispatch: permissions: contents: write pull-requests: write jobs: fix: runs-on: ubuntu-latest steps: - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: ref: ${{ github.event.repository.default_branch }} - uses: OWASP/cve-lite-cli@v1 with: fix: 'true' create-pr: 'true'
| | Dependabot | وضع الإصلاح CVE Lite |
|---|---|---|
| طلبات السحب لكل تشغيل | واحد لكل حزمة | طلب سحب مجمّع واحد |
| معرّفات الاستشارات في نص طلب السحب | لا | نعم (GHSA-xxxx, CVE-xxxx) |
| التحقق من إصدار الإصلاح مقابل OSV | لا | نعم |
| أعداد النتائج قبل/بعد | لا | نعم |
| pnpm / Yarn Berry / Bun | محدود | دعم أصلي كامل |
| اعتراف OWASP | لا | مشروع مختبر OWASP |
[وثائق الإجراء الكاملة ->](https://owasp.org/cve-lite-cli/docs/github-action) - للبوابة CI للفحص فقط، راجع دليل [تكامل CI وسير العمل](https://owasp.org/cve-lite-cli/docs/workflow-integration).
## التحقق في العالم الحقيقي
تم تقييم CVE Lite CLI مقابل مشاريع مفتوحة المصدر حقيقية للتحقق من أنه يكشف عن مشكلات ذات معنى - بما في ذلك ثغرات النقل غير الواضحة ومسارات الترقية المعقدة - وليس مجرد مطابقات استشارية منخفضة الإشارة.
- [OWASP Juice Shop](https://owasp.org/cve-lite-cli/docs/case-studies/owasp-juice-shop) - فحص تطبيق معرّض للخطر عمدًا مع مشكلات تبعيات معروفة
- [NestJS](https://owasp.org/cve-lite-cli/docs/case-studies/nestjs) - العمل عبر تسلسل معالجة تبعية نقل حقيقي عبر إطار عمل Node.js مستخدم على نطاق واسع
- [Visual Studio Code](https://owasp.org/cve-lite-cli/docs/case-studies/vscode) - استشارتان مباشرتان من Anthropic SDK وسلسلة أدوات gulp عالية الخطورة في ملف قفل جذر VS Code
- [Gatsby](https://owasp.org/cve-lite-cli/docs/case-studies/gatsby) - مستودع Yarn Classic متعدد الحزم مع 128 نتيجة، وخمس CVEs مباشرة، وإزالة التكرار بين CVE Lite و `yarn audit`
- [Analog](https://owasp.org/cve-lite-cli/docs/case-studies/analog) - مستودع Angular حديث متعدد الحزم مع pnpm مع ثغرات أدوات غير متوقعة
[أكثر من 20 دراسة حالة عبر مشاريع npm و pnpm و Yarn و Bun ->](https://owasp.org/cve-lite-cli/docs/case-studies)
توجد نماذج ملفات القفل داخل المستودع لمعظم المشاريع تحت [`examples/`](https://github.com/owasp/cve-lite-cli/blob/main/examples/readme.md) - استنسخ وافحص فورًا دون تنزيل نسخ كاملة من المستودعات الأصلية.
هذه ليست عروض توضيحية. إنها عمليات فحص موثقة ضد قواعد بيانات حقيقية مع نتائج حقيقية، مسجلة قبل وبعد تطبيق أوامر الإصلاح.
إذا كنت تحافظ على مشروع JavaScript أو TypeScript مفتوح المصدر وتريد تقييم CVE Lite CLI عليه، افتح مشكلة وشارك المستودع.
## الصحافة
- **[اكتشف نصائح تجاوز الذكاء الاصطناعي القديمة مع هذا CLI مفتوح المصدر](https://www.theregister.com/security/2026/06/23/sniff-out-stale-ai-override-advice-with-this-open-source-cli/5259853)** - The Register (Thomas Claburn، مراسل أول)، يونيو 2026
- **[التحول لليسار: كيف يحوّل CVE Lite CLI أمان المطورين](https://sdtimes.com/security/shift-left-how-cve-lite-cli-is-transforming-developer-security/)** - SD Times (David Rubinstein، رئيس التحرير)، يونيو 2026
- **[بينما يسرّع الذكاء الاصطناعي البرمجة، يبقي CVE Lite CLI الأمان خاليًا من الذكاء الاصطناعي عمدًا](https://www.csoonline.com/article/4176701/as-ai-speeds-coding-cve-lite-cli-keeps-security-deliberately-ai-free.html)** - CSO Online (Shweta Sharma)، مايو 2026
- **[CVE Lite CLI: ماسح ثغرات التبعيات مفتوح المصدر](https://www.helpnetsecurity.com/2026/05/20/cve-lite-cli-open-source-dependency-vulnerability-scanner/)** - Help Net Security، مايو 2026
[التغطية الصحفية الكاملة ->](https://owasp.org/cve-lite-cli/docs/press)
## معترف به من قبل OWASP
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو المنظمة غير الربحية المعترف بها عالميًا وراء معايير الأمان التي يتبعها ملايين المطورين حول العالم - وأبرزها [OWASP Top 10](https://owasp.org/www-project-top-ten/)، المرجع الأكثر استشهادًا لأمان تطبيقات الويب في الصناعة. تستخدم المنظمات من الشركات الناشئة إلى شركات Fortune 500 إرشادات OWASP كأساس لبرامجها الأمنية.
CVE Lite CLI هو [مشروع مختبر OWASP](https://owasp.org/cve-lite-cli) - تمت مراجعته وقبوله من قبل مجتمع OWASP كأداة أمان مفتوحة المصدر ومحايدة للبائعين.
**أين يتناسب في نظام OWASP البيئي:**
يملأ CVE Lite CLI فجوة محددة - فحص سريع محلي أولًا لتبعيات JS/TS قريبًا من وقت الإصدار - لا يتم تحسين أدوات OWASP الأوسع له:
| الأداة | التركيز |
|---|---|
| CVE Lite CLI | أولوية ملف القفل، CLI محلي للمطورين، تركيز على المعالجة، JS/TS |
| OWASP Dependency-Check | متعدد اللغات، بأسلوب SAST، نظام بيئي أوسع |
| OWASP dep-scan | متعدد اللغات والبيئات، SBOM وسحابي أصلي |
| OWASP Dependency-Track | منصة وإدارة SBOM، وليس CLI محلي |
يكمل CVE Lite CLI هذه الأدوات. إنه ليس بديلًا عن المراقبة المستمرة أو إدارة SBOM الكاملة - إنه الفحص المحلي السريع الذي تشغّله قبل الدفع.
## المجتمع والاعتماد
يُستخدم CVE Lite CLI في الإنتاج عبر المنظمات والمطورين المستقلين في عدة دول. يشمل المستخدمون المؤكدون الخدمات الرقمية الحكومية، ومنصات الهندسة المؤسسية، والمكتبات مفتوحة المصدر، والتعليم الأمني.
من بين المتبنين البارزين:
- **DINUM** (فرنسا) - مدمج عبر أربعة مستودعات خدمات رقمية حكومية فرنسية، بما في ذلك البنية التحتية الرسمية لتدريب الذكاء الاصطناعي للموظفين العموميين
- **DGAFP** (فرنسا) - وزارة الخدمة المدنية، مستخدم كخطاف ما قبل الالتزام في روبوت محادثة للموارد البشرية في القطاع العام
- **حكومة كولومبيا البريطانية** (كندا) - يعمل كبوابة دمج إلزامية إلى جانب Trivy في وزارة خدمات المواطنين
- **Valibot** و **Formish** - مدمجان كإجراء GitHub Action وسكربت تطوير مع حماية الفرع
## القيود الحالية
- لا يكتشف الحزم الضارة قبل ظهورها في بيانات الاستشارات
- لا يقوم بكشف البرمجيات الخبيثة السلوكي أو تحليل محتوى الحزم
- لا يثبت قابلية الاستغلال أو يتحقق من الوصول في وقت التشغيل
- لا يفحص صور الحاويات أو الملفات الثنائية أو الأسرار أو البنية التحتية كرمز
- لا يحل محل برنامج أمان تطبيقات كامل
- يركز حاليًا على فحص تبعيات JS/TS
- سيتطلب أداء مزامنة الاستشارات المحلية تحسينًا مستمرًا مع نمو مجموعة بيانات الاستشارات
## بصمة التبعيات
**وقت التشغيل:** `yaml` · `yarn-lockfile` · `better-sqlite3` · `fflate`
**للتطوير فقط:** `@types/node` · `tsx` · `typescript`
هذا مقصود. نظرًا لأن CVE Lite CLI أداة موجهة للأمان، يتم إبقاء تبعيات وقت التشغيل ضئيلة وقابلة للمراجعة.
## مزيد من الوثائق
- [دليل استكشاف الأخطاء وإصلاحها](https://owasp.org/cve-lite-cli/docs/troubleshooting) - عدم العثور على ملف قفل، نتائج صفرية، مزامنة استشارات بطيئة، أخطاء قاعدة البيانات دون اتصال، تخطي `--fix` للنتائج، فشل CI
- [دليل تغطية المحلل](https://owasp.org/cve-lite-cli/docs/parser-coverage) - تنسيقات ملفات القفل المدعومة، أولوية الاختيار، احتياطي `package.json`، المستودعات متعددة الحزم، السجلات الخاصة
- [دليل استراتيجية المعالجة](https://owasp.org/cve-lite-cli/docs/remediation-strategy) - كيف يختار CVE Lite CLI أهداف الترقية ومسارات تحديث الأصل
- [دليل الوعي بفترة التهدئة للإصدار](https://owasp.org/cve-lite-cli/docs/release-cooldown) - كيف يقرأ CVE Lite CLI فترة التهدئة لمدير الحزم الخاص بك ويحذر من إصدارات الإصلاح الأحدث من النافذة التي تثق بها
## الأمان والتحقق
كل إصدار موقّع - علامات git موقعة بـ GPG للمصدر، وشهادات إسناد Sigstore Artifact للحزمة المضغوطة للإصدار، وتوقيعات ECDSA عبر سجل npm. تحقق باستخدام:```bash
gh attestation verify cve-lite-cli-X.Y.Z.tgz --repo OWASP/cve-lite-cli
npm audit signatures
للحصول على التفاصيل الكاملة، وبصمات الأصابع، ونموذج التهديد الخاص بالمشروع، راجع SECURITY.md و حالة ضمان الأمان.
للحصول على تفاصيل الحوكمة - الأدوار، واتخاذ القرارات، وحل النزاعات - راجع CONTRIBUTING.md.
المساهمة
التعليقات حول وضوح المخرجات، وإرشادات المعالجة، وتغطية النظم البيئية، واستخدام CI ذات قيمة خاصة.
راجع CONTRIBUTING.md للبدء.
إضافة شارة إلى مشروعك
إذا كنت تستخدم CVE Lite CLI في مشروعك، أضف هذه الشارة إلى ملف README الخاص بك:```markdown
[](https://github.com/OWASP/cve-lite-cli)
## المجتمع والدعم
للإبلاغ عن الأخطاء وطلبات الميزات: [GitHub Issues](https://github.com/OWASP/cve-lite-cli/issues)
تشمل الملاحظات المفيدة تقارير الأخطاء القابلة للتكرار، وحالات الحواف الواقعية لملفات القفل، وأفكارًا لمخرجات أوضح وإرشادات المعالجة، وأمثلة على سير عمل CI أو JSON.
هل تستخدم CVE Lite CLI في شركتك أو في مشاريعك؟ [شارك حالة استخدامك في موضوع المجتمع](https://github.com/OWASP/cve-lite-cli/discussions/481).
للإبلاغ المتعلق بالأمان: [SECURITY.md](https://github.com/OWASP/cve-lite-cli/blob/main/SECURITY.md)
يتبع هذا المشروع [مدونة قواعد السلوك](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md). يرجى مراجعتها قبل المشاركة.
إذا كان CVE Lite CLI يساعد سير عمل الإصدار لديك، فإن [نجمة GitHub](https://github.com/OWASP/cve-lite-cli) تساعد المزيد من المطورين على اكتشافه.
## المساهمون
شكرًا لكل من يساعد في تحسين CVE Lite CLI - المشكلات، وطلبات السحب، والتوثيق، ودراسات الحالة، وملاحظات ملفات القفل الواقعية، كلها تُحتسب.
<p align="center">
<a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">
<img src="https://contrib.rocks/image?repo=OWASP/cve-lite-cli" alt="Contributors to OWASP/cve-lite-cli" />
</a>
</p>
<p align="center">
<sub>شبكة الصور الرمزية مولّدة من <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">مخطط مساهمي GitHub</a> عبر <a href="https://contrib.rocks">contrib.rocks</a>.</sub>
</p>
هل أنت جديد هنا؟ راجع [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md) للبدء، وراجع [مدونة قواعد السلوك](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md) قبل المشاركة.
## الرعاة
شكرًا لمن يرعون CVE Lite CLI ويساعدون في الحفاظ عليه:
- [Arkadii Yakovets](https://github.com/arkid15r)
---
**ملاحظة المشرف:** CVE Lite CLI هو مشروع مختبر تابع لـ OWASP يُشرف عليه [Sonu Kapoor](https://github.com/sonukapoor). الهدف هو بناء أداة يثق بها مجتمع الأمان والمطورين ويعودون إليها - وليس منتجًا يتطلب احتكار البائع أو لوحة تحكم ليكون مفيدًا. إذا وجدت حالة حافة واقعية لملف قفل، أو فجوة في المعالجة، أو سير عمل لا يناسبك، فافتح مشكلة. الملاحظات الواقعية من مشاريع حقيقية هي المدخل الأكثر قيمة الذي يحصل عليه هذا المشروع. راجع [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md) لمعرفة كيفية المشاركة.
---
## الترخيص
MIT - مبني علنًا ومُدار كمشروع تابع لمؤسسة OWASP بواسطة Sonu Kapoor.


