العودة إلى التحديثات
New releaseAug 23, 2026

cve-lite-cli v1.30.0

ماسح ضوئي سريع وسهل للمطوّرين لثغرات تبعيات JS/TS، مع فحص محلي لملفات القفل، ومطابقة OSV، ورؤية التبعيات المباشرة مقابل غير المباشرة، وخيار --fix، ومخرجات JSON، وإرشادات عملية للمعالجة.

مشاركة

معظم الأدوات تخبرك بما هو خطأ. CVE Lite CLI يخبرك بما يجب تشغيله.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 معترف به رسميًا كـ OWASP Lab Project

فحص الثغرات الأمنية الذي يبدأ من طرفيتك ويتكامل بسلاسة مع CI.
افحص ملف lockfile الخاص بك، واحصل على أوامر إصلاح جاهزة للنسخ والتشغيل، وانشر كودًا نظيفًا.

افحص. افهم. أصلح.


🏆🎯🔒
OWASP Lab Project
تمت مراجعته من قِبل المنظمة التي تقف خلف OWASP Top 10 —
المعيار الأمني الذي يتبعه ملايين المطورين
الإصلاح أولاً
أوامر إصلاح موثّقة + إرشادات ترابطية
تراعي الحزم الأصلية — وليس مجرد معرّفات CVE
يعمل محليًا
لا شيء يغادر جهازك — لا كودك،
ولا شجرة التبعيات الخاصة بك

البدء السريعالاستخداملقطات الشاشةتقرير HTMLمقارنةخارطة الطريقالمساهمةانضم إلى Slack


مديرو الحزم

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

البدء السريع```bash

npm install -g cve-lite-cli cve-lite /path/to/project

أو لمرة واحدة باستخدام `npx`:```bash
npx cve-lite-cli /path/to/project

لا حساب. لا إعدادات. لا يغادر أي كود مصدري جهازك.

الاستخدام```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

للحصول على المرجع الكامل للأعلام وأكواد الخروج، راجع [دليل مرجع CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) و[دليل وضع الإصلاح](https://owasp.org/cve-lite-cli/docs/fix-mode).

## نظافة التجاوزات (`overrides`)

تُعدّ `overrides` و`resolutions` أدوات قوية، لكنها تتدهور بمرور الوقت. يقوم CVE Lite CLI بتدقيقها عبر npm وpnpm وyarn وbun، ويكتشف أحد عشر صنفاً من المشكلات:

| القاعدة | ما تكشفه |
|---|---|
| `OA001` | هدف يتيم: تجاوز لحزمة لم تعد موجودة في الشجرة |
| `OA002` | وسم متحرك: تجاوز مثبّت على وسم متغيّر (`latest`، `next`) |
| `OA003` | قسم خاطئ: تجاوز موضوع في حاوية خاطئة |
| `OA004` | تثبيت متجاوَز: بقية الشجرة تجاوزت التثبيت |
| `OA005` | تجاوز متداخل غير فعّال لا يُطبَّق أبداً |
| `OA006` | ثنائي منصة مقترن: تجاوز يتعارض مع تثبيت دقيق لحزمة أب |
| `OA007` | أحدث مُجمَّد: السجل تجاوز الإصدار المثبّت (يتطلب `--check-network`) |
| `OA008` | نسخة قابلة للاستغلال مُجسَّدة لا تزال على القرص رغم التجاوز |
| `OA009` | حد أدنى قديم: الحد الأدنى لنطاق التجاوز مُستوفى بالفعل من جميع تعريفات الأب |
| `PD001` | شبح خاص بالتجاوز فقط: حزمة مُستوردة في المصدر لكنها موجودة فقط عبر تثبيت تجاوز |
| `PD002` | شبح عابر فقط: حزمة مُستوردة في المصدر لكنها موجودة فقط كتبعية عابرة |

استخدم الأمر الفرعي `overrides` لتشغيل نظافة فقط (بدون فحص CVE، أسرع، قادر على العمل دون اتصال بالكامل) مع دعم الإصلاح التلقائي. استخدم `--check-overrides` لإلحاق نتائج النظافة بفحص CVE عادي في تمريرة واحدة.```bash
cve-lite /path/to/project overrides           # hygiene only - no CVE scan
cve-lite /path/to/project overrides --fix     # hygiene only, auto-fix where possible
cve-lite /path/to/project --check-overrides   # CVE scan + hygiene in one pass

للحصول على الدليل الكامل مع أمثلة لكل قاعدة وأنماط CI، راجع دليل تدقيق نظافة التجاوزات.

مخاطر الصيانة (--check-maintenance)

يخبرك ماسح CVE بأن حزمة عابرة معرّضة للثغرات. لكنه لا يخبرك لماذا لا يمكنك إصلاحها - غالبًا ما تقوم إحدى تبعياتك المباشرة بتثبيتها عند إصدار أقل من الإصلاح، ويتطلب رفعها ترقية رئيسية كاسرة لا يذكرها الماسح أبدًا. تكشف قاعدة DM001 عن ذلك بالضبط، بالإضافة إلى التبعيات المباشرة التي وضع عليها npm علامة الإهمال.

الإشارةالخطورةما تعنيه
سحب القيودعاليةتمنع إحدى التبعيات المباشرة إصلاح ثغرة CVE عابرة خلف ترقية إصدار رئيسي
مهمَل على npmمتوسطةإحدى التبعيات المباشرة مهمَلة - لا يوجد إصلاح قادم عبر تحديث عادي

الحزم التي لم تُنشر منذ سنوات تحصل على سطر سياق Last release؛ عمر الإصدار معلوماتي، وليس إشارة خطورة بحد ذاته.```bash cve-lite /path/to/project --check-maintenance # CVE scan + maintenance risk cve-lite /path/to/project --check-maintenance --fail-on high

للحصول على الدليل الكامل، راجع [دليل اكتشاف مخاطر الصيانة](https://owasp.org/cve-lite-cli/docs/maintenance-risk).

## الوعي بفترة التهدئة عند الإصدار

أضاف مديرو الحزم فترة تهدئة للإصدار لتخطي نافذة الخطر مباشرة بعد نشر إصدار ما، عندما يكون إصدار مختطف نشطًا ولكن لم يُكتشف بعد (بقيت ثغرة `chalk`/`debug` نشطة لنحو ساعتين). يقرأ CVE Lite CLI فترة التهدئة التي يضبطها مشروعك بالفعل ويحذّر عندما يكون الإصلاح الموصى به أحدث من تلك النافذة، بحيث لا يدفعك بصمت أبدًا إلى إصدار يرفض مدير الحزم الخاص بك تثبيته.```
High severity fix commands
  ⚠ Published 2026-07-01, newer than your configured 365 day release cooldown (.npmrc); your package manager would hold this version - validate before overriding.
> npm install [email protected]   (published 2026-07-01)

التحذير إرشادي ومفعّل افتراضيًا (بدون علامة، وبدون تغيير في رمز الخروج). يقرأ min-release-age (npm)، أو minimumReleaseAge (pnpm)، أو npmMinimalAgeGate (Yarn)؛ ولا يخترع نافذة زمنية من تلقاء نفسه.

للاطلاع على الدليل الكامل، راجع دليل الوعي بفترة التهدئة قبل الإصدار.

كيف يبدو

مخرجات الطرفيةلوحة تحكم HTML (--report)
CVE Lite CLI terminal output CVE Lite CLI HTML dashboard
مخرجات الفحص الافتراضية · دليل قراءة المخرجاتتم إنشاؤها باستخدام --report · دليل تقرير HTML
مخرجات طرفية مفصّلة — تتضمن خطة الإصلاح الكاملة

Verbose output part 1 Verbose output part 2 Verbose output part 3

لماذا CVE Lite CLI

معظم أدوات الأمان مبنية حول خطوط الأنابيب (pipelines)، وليس حول المطورين. يفتح Dependabot طلبات سحب (PRs) ستصل إليها في نهاية المطاف. تحجب ماسحات CI عمليات الدمج بعد وقوع الأمر. تعرض لوحات التحكم قوائم من معرّفات CVE دون مسار واضح لإصلاحها. فيتعلم المطورون تجاهلها.

صُمم CVE Lite CLI للحظة التي تسبق الدفع (push). فهو يقرأ ملف القفل (lockfile) محليًا، ويستعلم من OSV وواجهة برمجة تطبيقات الإرشادات في سجل npm، وينتج أوامر npm install أو pnpm add أو yarn add أو bun add جاهزة للنسخ والتشغيل — وليس قائمة من المعرّفات. ترى أي الحزم مباشرة وأيها انتقالية (transitive)، وتحصل على إرشادات ترقية تراعي الحزمة الأصلية (parent-aware)، ويمكنك الفحص دون اتصال في البيئات المقيّدة.

كلما اقتربت أداة الأمان من سير العمل الطبيعي للمطور، زاد احتمال استخدامها.

كيف تُقارَن

لا توجد أداة مجانية أخرى تجمع كل ما يلي: فحص ملفات القفل عبر npm وpnpm وYarn وBun؛ معالجة انتقالية تراعي الحزمة الأصلية تخبرك أي حزمة يجب ترقيتها (وليس فقط أيها مصابة)؛ التحقق من إصدار الإصلاح قبل اقتراح الترقية؛ قاعدة بيانات إرشادات تعمل دون اتصال بالكامل للبيئات المقيّدة؛ فحص CVE + الامتثال للتراخيص في تمريرة واحدة؛ وإشارة أولوية EPSS تجمع بين خطورة CVSS واحتمالية الاستغلال في أربع فئات قابلة للتنفيذ.

✅ = قوة مدمجة · ⚠️ = جزئي أو يعتمد على سير العمل · ❌ = ليس من نقاط القوة الأساسية

إرشادات الحزمة الأصلية الانتقالية هي فرق رئيسي: يتجنب CVE Lite CLI التوصية بتثبيت مباشر للحزم الموجودة فقط بشكل انتقالي. بالنسبة لملفات قفل npm، يمكنه تحديد متى يكون npm update <parent> كافيًا لإعادة حل تبعية فرعية معروفة غير مصابة ضمن نطاق الحزمة الأصلية الحالي، ومتى تحتاج الحزمة الأصلية نفسها إلى ترقية.

للاطلاع على تحليل مفصّل لكل أداة، راجع المقارنة مع أدوات أخرى.

استبدل Dependabot بطلب سحب واحد مجمّع

يوفّر CVE Lite CLI v1.26.0 وضع إصلاح عبر GitHub Action يعمل وفق جدول زمني ويفتح طلب سحب واحد مجمّع يتضمن جميع ترقيات التبعيات التي تم التحقق منها - معرّفات الإرشادات، وأعداد النتائج قبل/بعد، وإصدارات الإصلاح المؤكدة من OSV.

أضف هذا الملف إلى مستودعك:```yaml

.github/workflows/cve-lite-fix.yml

name: CVE Lite security fixes on: schedule: - cron: '0 6 * * 1' # every Monday at 6am workflow_dispatch: permissions: contents: write pull-requests: write jobs: fix: runs-on: ubuntu-latest steps: - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: ref: ${{ github.event.repository.default_branch }} - uses: OWASP/cve-lite-cli@v1 with: fix: 'true' create-pr: 'true'

| | Dependabot | وضع إصلاح CVE Lite |
|---|---|---|
| طلبات السحب لكل تشغيل | واحد لكل حزمة | طلب سحب واحد مجمّع |
| معرّفات الاستشارات في نص طلب السحب | لا | نعم (GHSA-xxxx، CVE-xxxx) |
| التحقق من إصدار الإصلاح مقابل OSV | لا | نعم |
| أعداد النتائج قبل/بعد | لا | نعم |
| pnpm / Yarn Berry / Bun | محدود | دعم أصلي كامل |
| اعتراف OWASP | لا | مشروع OWASP Lab |

[توثيق الإجراء الكامل ->](https://owasp.org/cve-lite-cli/docs/github-action) - بالنسبة لبوابة CI للفحص فقط، راجع [دليل تكامل CI وسير العمل](https://owasp.org/cve-lite-cli/docs/workflow-integration).

## التحقق في العالم الحقيقي

تم تقييم CVE Lite CLI مقابل مشاريع مفتوحة المصدر حقيقية للتحقق من أنه يكشف المشكلات ذات المعنى - بما في ذلك الثغرات الانتقالية غير الواضحة ومسارات الترقية المعقدة - وليس مجرد مطابقات استشارية منخفضة الإشارة.

- [OWASP Juice Shop](https://owasp.org/cve-lite-cli/docs/case-studies/owasp-juice-shop) - فحص تطبيق معرّض للثغرات عن قصد مع مشكلات تبعيات معروفة
- [NestJS](https://owasp.org/cve-lite-cli/docs/case-studies/nestjs) - العمل عبر تسلسل إصلاح تبعية انتقالية حقيقي في إطار عمل Node.js واسع الاستخدام
- [Visual Studio Code](https://owasp.org/cve-lite-cli/docs/case-studies/vscode) - استشارتان مباشرتان من Anthropic SDK وسلسلة أدوات gulp عالية الخطورة في ملف قفل جذر VS Code
- [Gatsby](https://owasp.org/cve-lite-cli/docs/case-studies/gatsby) - مستودع أحادي Yarn Classic مع 128 نتيجة، وخمس ثغرات CVE مباشرة، وإزالة التكرار بين CVE Lite و`yarn audit`
- [Analog](https://owasp.org/cve-lite-cli/docs/case-studies/analog) - مستودع أحادي Angular حديث باستخدام pnpm مع ثغرات غير متوقعة في سلسلة الأدوات

[أكثر من 20 دراسة حالة عبر مشاريع npm وpnpm وYarn وBun ->](https://owasp.org/cve-lite-cli/docs/case-studies)

توجد ملفات قفل تجريبية داخل المستودع لمعظم المشاريع تحت [`examples/`](https://github.com/owasp/cve-lite-cli/blob/main/examples/readme.md) - استنسخ وافحص فورًا دون تنزيل عمليات سحب كاملة من المصدر الأصلي.

هذه ليست عروضًا توضيحية. إنها عمليات فحص موثّقة مقابل قواعد أكواد حقيقية بنتائج حقيقية، مسجّلة قبل وبعد تطبيق أوامر الإصلاح.

إذا كنت تدير مشروع JavaScript أو TypeScript مفتوح المصدر وتريد تقييم CVE Lite CLI عليه، افتح issue وشارك المستودع.

## الصحافة

- **[Sniff out stale AI override advice with this open source CLI](https://www.theregister.com/security/2026/06/23/sniff-out-stale-ai-override-advice-with-this-open-source-cli/5259853)** - The Register (Thomas Claburn، مراسل أول)، يونيو 2026
- **[Shift left: How CVE Lite CLI is transforming developer security](https://sdtimes.com/security/shift-left-how-cve-lite-cli-is-transforming-developer-security/)** - SD Times (David Rubinstein، رئيس التحرير)، يونيو 2026
- **[As AI speeds coding, CVE Lite CLI keeps security deliberately AI-free](https://www.csoonline.com/article/4176701/as-ai-speeds-coding-cve-lite-cli-keeps-security-deliberately-ai-free.html)** - CSO Online (Shweta Sharma)، مايو 2026
- **[CVE Lite CLI: Open-source dependency vulnerability scanner](https://www.helpnetsecurity.com/2026/05/20/cve-lite-cli-open-source-dependency-vulnerability-scanner/)** - Help Net Security، مايو 2026

[التغطية الصحفية الكاملة ->](https://owasp.org/cve-lite-cli/docs/press)

## معترف به من OWASP

OWASP (مشروع أمان تطبيقات الويب المفتوح) هي المنظمة غير الربحية المعترف بها عالميًا التي تقف وراء معايير الأمان التي يتبعها ملايين المطورين حول العالم - وأبرزها [OWASP Top 10](https://owasp.org/www-project-top-ten/)، المرجع الأكثر استشهادًا به في مجال أمان تطبيقات الويب في الصناعة. تستخدم المؤسسات من الشركات الناشئة إلى شركات Fortune 500 إرشادات OWASP كأساس لبرامجها الأمنية.

CVE Lite CLI هو [مشروع OWASP Lab](https://owasp.org/cve-lite-cli) - تمت مراجعته وقبوله من مجتمع OWASP كأداة أمان مفتوحة المصدر محايدة تجاه الموردين.

**أين يقع في منظومة OWASP:**

يملأ CVE Lite CLI فجوة محددة - فحص سريع ومحلي أولًا لتبعيات JS/TS قريب من وقت الإصدار - لا تكون أدوات OWASP الأوسع مُحسّنة له:

| الأداة | التركيز |
|---|---|
| CVE Lite CLI | ملف القفل أولًا، CLI محلي للمطورين، يركز على الإصلاح، JS/TS |
| OWASP Dependency-Check | متعدد اللغات، بأسلوب SAST، منظومة أوسع |
| OWASP dep-scan | متعدد اللغات والبيئات، SBOM وسحابي أصلي |
| OWASP Dependency-Track | إدارة المنصات وSBOM، وليس CLI محليًا |

يكمل CVE Lite CLI هذه الأدوات. إنه ليس بديلًا عن المراقبة المستمرة أو إدارة SBOM الكاملة - إنه الفحص المحلي السريع الذي تشغّله قبل الدفع.

## المجتمع والتبني

يُستخدم CVE Lite CLI في الإنتاج عبر مؤسسات ومطورين مستقلين في عدة دول. يمتد المستخدمون المؤكدون عبر الخدمات الرقمية الحكومية، ومنصات هندسة المؤسسات، والمكتبات مفتوحة المصدر، والتعليم الأمني.

من أبرز المتبنين:

- **SolidJS** - أضاف مبتكر الإطار، Ryan Carniato، CVE Lite CLI مباشرة إلى CI الخاص به، ويفحص كل تغيير مع الإبلاغ عن النتائج إلى GitHub Code Scanning
- **DINUM** (فرنسا) - مدمج عبر أربعة مستودعات للخدمات الرقمية الحكومية الفرنسية، بما في ذلك البنية التحتية الرسمية للتدريب على الذكاء الاصطناعي للموظفين الحكوميين
- **DGAFP** (فرنسا) - وزارة الخدمة المدنية، يُستخدم كخطاف pre-commit على روبوت محادثة للموارد البشرية في القطاع العام
- **حكومة كولومبيا البريطانية** (كندا) - يعمل كبوابة دمج مطلوبة إلى جانب Trivy في وزارة خدمات المواطنين
- **Valibot** و**Formisch** - مدمجان كـ GitHub Action وسكربت تطوير مع حماية الفروع


## القيود الحالية

- لا يكتشف الحزم الخبيثة قبل ظهورها في بيانات الاستشارات
- لا يقوم بالكشف السلوكي عن البرمجيات الخبيثة أو تحليل محتوى الحزم
- لا يثبت قابلية الاستغلال أو يتحقق من إمكانية الوصول وقت التشغيل
- لا يفحص صور الحاويات أو الملفات الثنائية أو الأسرار أو IaC
- لا يحل محل برنامج أمان تطبيقات كامل
- يركز حاليًا على فحص تبعيات JS/TS
- ستحتاج أداء مزامنة الاستشارات المحلية إلى تحسين مستمر مع نمو مجموعة بيانات الاستشارات

## بصمة التبعيات

**وقت التشغيل:** `yaml` · `yarn-lockfile` · `better-sqlite3` · `fflate`

**للتطوير فقط:** `@types/node` · `tsx` · `typescript`

هذا مقصود. لأن CVE Lite CLI أداة موجهة أمنيًا، تُبقى تبعيات وقت التشغيل في حدها الأدنى وقابلة للمراجعة.

## مزيد من التوثيق

- [دليل استكشاف الأخطاء وإصلاحها](https://owasp.org/cve-lite-cli/docs/troubleshooting) - لم يتم العثور على ملف قفل، صفر نتائج، مزامنة استشارات بطيئة، أخطاء قاعدة بيانات دون اتصال، `--fix` يتخطى النتائج، إخفاقات CI
- [دليل تغطية المحللات](https://owasp.org/cve-lite-cli/docs/parser-coverage) - صيغ ملفات القفل المدعومة، أولوية الاختيار، احتياطي `package.json`، المستودعات الأحادية، السجلات الخاصة
- [دليل استراتيجية الإصلاح](https://owasp.org/cve-lite-cli/docs/remediation-strategy) - كيف يختار CVE Lite CLI أهداف الترقية ومسارات تحديث الأصل
- [دليل الوعي بفترة التهدئة للإصدارات](https://owasp.org/cve-lite-cli/docs/release-cooldown) - كيف يقرأ CVE Lite CLI فترة التهدئة لمدير الحزم الخاص بك ويحذر من إصدارات الإصلاح الأحدث من النافذة التي تثق بها

## الأمان والتحقق

كل إصدار موقّع - وسوم git موقّعة بـ GPG للمصدر، وSigstore Artifact Attestations لملف الإصدار المضغوط، وتوقيعات ECDSA عبر سجل npm. تحقق باستخدام:```bash
gh attestation verify cve-lite-cli-X.Y.Z.tgz --repo OWASP/cve-lite-cli
npm audit signatures

للحصول على التفاصيل الكاملة، والبصمات، ونموذج التهديد الخاص بالمشروع، راجع SECURITY.md وSecurity Assurance Case.

للحصول على تفاصيل الحوكمة - الأدوار، واتخاذ القرار، وحل النزاعات - راجع CONTRIBUTING.md.

المساهمة

تُعد الملاحظات حول وضوح المخرجات، وإرشادات المعالجة، وتغطية المنظومة، واستخدام CI ذات قيمة خاصة.

راجع CONTRIBUTING.md للبدء.

أضف شارة إلى مشروعك

إذا كنت تستخدم CVE Lite CLI في مشروعك، فأضف هذه الشارة إلى README الخاص بك:```markdown Protected by CVE Lite CLI

[![محمي بواسطة CVE Lite CLI](https://img.shields.io/badge/Protected_by-CVE_Lite_CLI-brightgreen)](https://github.com/OWASP/cve-lite-cli)

## المجتمع والدعم

للإبلاغ عن الأخطاء وطلبات الميزات: [GitHub Issues](https://github.com/OWASP/cve-lite-cli/issues)

تشمل الملاحظات المفيدة تقارير الأخطاء القابلة لإعادة الإنتاج، وحالات lockfile الواقعية الحدّية، وأفكارًا لمخرجات أوضح وإرشادات المعالجة، وأمثلة على سير عمل CI أو JSON.

هل تستخدم CVE Lite CLI في شركتك أو في مشاريعك؟ [شارك حالة استخدامك في موضوع المجتمع](https://github.com/OWASP/cve-lite-cli/discussions/481).

للإبلاغ المتعلق بالأمان: [SECURITY.md](https://github.com/OWASP/cve-lite-cli/blob/main/SECURITY.md)

يتبع هذا المشروع [مدونة قواعد السلوك](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md). يُرجى مراجعتها قبل المشاركة.

إذا كان CVE Lite CLI يساعد سير عمل الإصدار لديك، فإن [نجمة على GitHub](https://github.com/OWASP/cve-lite-cli) تساعد المزيد من المطورين في العثور عليه.

## المساهمون

شكرًا لكل من يساعد في تحسين CVE Lite CLI - فالمشكلات وطلبات السحب والتوثيق ودراسات الحالة وملاحظات lockfile الواقعية كلها تُحتسب.

<p align="center">
  <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">
    <img src="https://contrib.rocks/image?repo=OWASP/cve-lite-cli" alt="Contributors to OWASP/cve-lite-cli" />
  </a>
</p>

<p align="center">
  <sub>Avatar grid generated from the <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">GitHub contributors graph</a> via <a href="https://contrib.rocks">contrib.rocks</a>.</sub>
</p>

جديد هنا؟ راجع [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md) للبدء، وراجع [مدونة قواعد السلوك](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md) قبل المشاركة.

## الرعاة

شكرًا لأولئك الذين يرعون CVE Lite CLI ويساعدون في الحفاظ عليه:

- [Arkadii Yakovets](https://github.com/arkid15r)

---

**ملاحظة المشرف:** CVE Lite CLI هو مشروع OWASP Lab يديره [Sonu Kapoor](https://github.com/sonukapoor). الهدف هو بناء أداة يثق بها مجتمع الأمان والمطورين ويعودون إليها - وليس منتجًا يتطلب الارتباط بمورّد معين أو لوحة تحكم ليكون مفيدًا. إذا وجدت حالة lockfile واقعية حدّية، أو ثغرة في المعالجة، أو سير عمل لا يتوافق، فافتح مشكلة. الملاحظات الواقعية من مشاريع حقيقية هي أثمن مدخلات يحصل عليها هذا المشروع. راجع [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md) لمعرفة كيفية المشاركة.

---

## الترخيص

MIT - مبني علنًا ويُصان كمشروع لمؤسسة OWASP بواسطة Sonu Kapoor.

الفئات