العودة إلى التحديثات
New releaseSep 10, 2026

cve-lite-cli v1.34.0

ماسح ضوئي سريع وسهل للمطوّرين لثغرات تبعيات JS/TS، مع فحص محلي لملفات القفل، ومطابقة OSV، ورؤية التبعيات المباشرة مقابل غير المباشرة، وخيار --fix، ومخرجات JSON، وإرشادات عملية للمعالجة.

مشاركة

معظم الأدوات تخبرك بما هو خطأ. CVE Lite CLI يخبرك بما يجب تشغيله.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 معترف به رسميًا كـ مشروع OWASP Lab

فحص الثغرات الأمنية الذي يبدأ في طرفيتك ويتناسب بسلاسة مع CI.
افحص ملف lockfile الخاص بك، واحصل على أوامر إصلاح جاهزة للنسخ والتشغيل، وانشر كودًا نظيفًا.

افحص. افهم. أصلح.


🏆 🎯 🔒
مشروع OWASP Lab
خضع لمراجعة الأقران من المنظمة التي تقف وراء OWASP Top 10 —
المعيار الأمني الذي يتبعه ملايين المطورين
الإصلاح أولاً
أوامر إصلاح موثّقة + إرشادات ترابطية
تراعي الحزم الأصلية — وليس مجرد معرّفات CVE
يعمل محليًا
لا شيء يغادر جهازك — لا كودك،
ولا شجرة التبعيات الخاصة بك

🏆 ظهر في GitHub Open Source Friday  ·  المرتبة #5 في قائمة Help Net Security لأفضل 20 أداة أمن سيبراني مفتوحة المصدر  ·  OpenSSF Best Practices

غطّتها The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

يعمل في CI لدى SolidJS، حكومة كولومبيا البريطانية كبوابة دمج إلزامية، الخدمات الرقمية للحكومة الفرنسية (DINUM)، و Valibot.
قيد الاستخدام الإنتاجي في فرنسا وكندا وألمانيا وتايلاند والصين.


⚡ أمر واحد. لا حساب، لا مفتاح API، لا شيء يغادر جهازك.  npx cve-lite-cli .  → البدء السريع


البدء السريع • الاستخدام • لقطات الشاشة • تقرير HTML • المقارنة • خارطة الطريق • المساهمة • انضم إلى Slack


مديرو الحزم

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

البدء السريع```bash

npm install -g cve-lite-cli cve-lite /path/to/project

أو لمرة واحدة باستخدام `npx`:```bash
npx cve-lite-cli /path/to/project

لا حساب. لا إعدادات. لا يغادر أي كود مصدري جهازك.

الاستخدام```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

للحصول على المرجع الكامل للأعلام وأكواد الخروج، راجع [دليل مرجع CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) و[دليل وضع الإصلاح](https://owasp.org/cve-lite-cli/docs/fix-mode).

## نظافة التجاوزات (`overrides`)

تُعدّ `overrides` و`resolutions` أدوات قوية، لكنها تتقادم. يقوم CVE Lite CLI بتدقيقها عبر npm وpnpm وyarn وbun، ليكشف عن ثلاثة عشر صنفًا من المشكلات:

الفئات