
cve-lite-cli v1.28.0
ماسح ضوئي سريع وسهل للمطوّرين لثغرات تبعيات JS/TS، مع فحص محلي لملفات القفل، ومطابقة OSV، ورؤية التبعيات المباشرة مقابل غير المباشرة، وخيار --fix، ومخرجات JSON، وإرشادات عملية للمعالجة.
معظم الأدوات تخبرك بما هو خطأ. CVE Lite CLI يخبرك بما يجب تشغيله.
CVE Lite CLI
🏆 معترف به رسميًا كـ مشروع OWASP Lab
فحص الثغرات الأمنية الذي يبدأ في طرفيتك ويتناسب بسلاسة مع CI.
افحص ملف lockfile الخاص بك، واحصل على أوامر إصلاح جاهزة للنسخ والتشغيل، وانشر كودًا نظيفًا.
افحص. افهم. أصلح.
| 🏆 | 🎯 | 🔒 |
| مشروع OWASP Lab خضع لمراجعة الأقران من المنظمة التي تقف وراء OWASP Top 10 — المعيار الأمني الذي يتبعه ملايين المطورين |
الإصلاح أولاً أوامر إصلاح موثّقة + إرشادات ترابطية تراعي الحزم الأصلية — وليس مجرد معرّفات CVE |
يعمل محليًا لا شيء يغادر جهازك — لا كودك، ولا شجرة التبعيات الخاصة بك |
🏆 ظهر في GitHub Open Source Friday · المرتبة #5 في قائمة Help Net Security لأفضل 20 أداة أمن سيبراني مفتوحة المصدر · OpenSSF Best Practices
غطّتها The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
يعمل في CI لدى
SolidJS،
حكومة كولومبيا البريطانية كبوابة دمج إلزامية،
الخدمات الرقمية للحكومة الفرنسية (DINUM)، و
Valibot.
قيد الاستخدام الإنتاجي في فرنسا وكندا وألمانيا وتايلاند والصين.
⚡ أمر واحد. لا حساب، لا مفتاح API، لا شيء يغادر جهازك.
npx cve-lite-cli .
→ البدء السريع
البدء السريع • الاستخدام • لقطات الشاشة • تقرير HTML • المقارنة • خارطة الطريق • المساهمة • انضم إلى Slack
مديرو الحزم
npm |
pnpm |
Yarn |
Bun |
البدء السريع```bash
npm install -g cve-lite-cli cve-lite /path/to/project
أو لمرة واحدة باستخدام `npx`:```bash
npx cve-lite-cli /path/to/project
لا حساب. لا إعدادات. لا يغادر أي كود مصدري جهازك.
الاستخدام```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
للحصول على المرجع الكامل للأعلام وأكواد الخروج، راجع [دليل مرجع CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) و[دليل وضع الإصلاح](https://owasp.org/cve-lite-cli/docs/fix-mode).
## نظافة التجاوزات (`overrides`)
تُعدّ `overrides` و`resolutions` أدوات قوية، لكنها تتقادم. يقوم CVE Lite CLI بتدقيقها عبر npm وpnpm وyarn وbun، ليكشف عن ثلاثة عشر صنفًا من المشكلات: