Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
revera — درجة الائتمان لحزم npm. حلّل سمعة الحزمة والصيانة والأمان وثقة الناشر وصحة النظام البيئي قبل تثبيت أي حزمة. | Kitploit
أدوات/GitHubGitHub/aaravmaloo/revera
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةDevSecOpsأمن سلسلة التوريد
GitHubaaravmaloo/revera

revera

درجة الائتمان لحزم npm. حلّل سمعة الحزمة والصيانة والأمان وثقة الناشر وصحة النظام البيئي قبل تثبيت أي حزمة.

عرض المستودع
1175منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Revera

npm version build status node version typescript license coverage

درجة الائتمان لحزم npm.

تساعدك Revera في تحديد ما إذا كانت الحزمة تستحق التثبيت قبل تشغيل npm install. وهي تحلل جودة الحزمة، والصيانة، والأمان، وصحة النظام البيئي، وموثوقية الناشر — وتنشر الآن المخاطر انتقاليًا عبر مخطط التبعيات بالكامل — ثم تُنتج تقرير سمعة قابلًا للتفسير قائمًا على الاستدلال البايزي.


العرض التوضيحي

revera CLI Demo شاهد Revera وهو يفحص الحزم ويشرحها في الوقت الفعلي.


البدء السريع

شغّل Revera فورًا دون تثبيت:

npx revera check react

مثال

فحص حزمة مثل request (التي أُهملت في عام 2020) يحذّرك فورًا مع ذكر أسباب محددة:

$ revera why request
  ▲ revera EXPLAIN
  ──────────────────────────────────────────────────
  Package:   [email protected]
  Overall:   38/100  Not Recommended

  Score Breakdown

    Maintenance             15/100  ███░░░░░░░░░░░░░░░░░
                           Release cadence, commit activity, issue responsiveness, maintainer count

    Stability               90/100  ██████████████████░░
                           SemVer compliance, major version history, API volatility over time

    Security               100/100  ████████████████████
                           Known CVEs, install scripts, repository transparency

    Package Quality         40/100  ████████░░░░░░░░░░░░
                           README completeness, license, test coverage indicators, exports

    Ecosystem              100/100  ████████████████████
                           Weekly download volume, GitHub stars, community forks

    Documentation           90/100  ██████████████████░░
                           README length, code examples, API references, external docs presence

    Developer Experience    40/100  ████████░░░░░░░░░░░░
                           TypeScript support, ESM compatibility, CLI tooling

    Publisher Trust        100/100  ████████████████████
                           Known malicious releases, protestware history, supply-chain incidents

  Why it scores well
    +  Stable API (v1.0.0+)
    +  Low API volatility
    +  Zero known vulnerabilities
    +  Permissive open-source license
    +  Code examples in README
    +  Structured API documentation
    +  No known publisher trust incidents

  Minor deductions
    -  Last release was 59 months ago
    -  Single maintainer (bus factor of 1)
    -  Missing native type definitions
    -  Legacy CommonJS only
    -  No native typings (bad TypeScript DX)

  Warnings
    !  Last release: 59 months ago. No recent updates detected. This may be normal for mature, stable libraries.
    !  Package has been officially marked as deprecated by the maintainer.

  Verdict
    Request has low confidence. revera recommends looking for alternatives due to security, activity, or stability concerns.

التثبيت

ثبّت الحزمة عالميًا للوصول إلى الملف التنفيذي من أي مجلد:

npm install -g @aaravmaloo/revera

الاستخدام

1. فحص سمعة الحزمة

حلّل حزمة واحصل على تقرير ملخص عالي المستوى:

revera check lodash

شغّل في وضع عدم الاتصال باستخدام الملفات المخزنة مؤقتًا:

revera check express --offline

2. شرح تقييم الحزمة

احصل على تحليل تفصيلي للدرجة والإشارات الإيجابية والاستقطاعات:

revera why node-ipc

3. فحص وإضافة تبعية

يفحص الحزم قبل التثبيت ويحذّر عندما تنخفض سمعة الحزمة عن الحد الأدنى الذي قمت بتعيينه:

revera add express

يمكنك تمرير العلامات مباشرة إلى مدير الحزم لديك:

revera add typescript --save-dev

4. تدقيق مساحة العمل المحلية

دقّق جميع الحزم في المشروع الحالي (يشمل التبعيات الانتقالية) واحسب درجة صحة المشروع الإجمالية:

revera audit

دقّق تبعيات الإنتاج فقط:

revera audit --prod

دقّق التبعيات المباشرة فقط، متخطيًا التبعيات الانتقالية:

revera audit --direct

5. مصادقة GitHub

مصادقة عبر GitHub لزيادة حدود معدل API (60/ساعة للمجهول مقابل 5,000/ساعة للمصادق). يمكنك الاختيار بين OAuth2 المستند إلى المتصفح أو إدخال رمز وصول شخصي يدويًا. بمجرد التفويض، تشفّر Revera الرمز وتخزّنه بأمان في حلقة مفاتيح نظام التشغيل لديك (Windows DPAPI أو macOS Keychain أو Linux Secret Service):

revera login

6. إعدادات واجهة الأوامر (CLI)

إدارة الإعدادات المحلية المحفوظة في ~/.revera/config.json:

revera config
revera config set minScoreThreshold 75
revera config get minScoreThreshold

7. فحص النظام

تحقق من إعدادات البيئة وحالة API وزمن استجابة اتصالات الشبكة:

revera doctor

8. التحكم في ذاكرة التخزين المؤقت

افحص أو امسح ذاكرة التخزين المؤقت للبيانات الوصفية المحلية:

revera cache
revera cache clear

9. التحقق من التحديث

تحقق مما إذا كنت تشغّل أحدث إصدار من محرك Revera:

revera update

المقارنة

الميزةnpm auditosv-scannerSocketrevera
ثغرات CVE✔✔✔✔
قواعد بيانات ثغرات متعددة✖جزئي✔✔
سمعة النظام البيئي✖✖جزئي✔
تسجيل قابل للتفسير✖✖جزئي✔
فحص موثوقية الناشر✖✖جزئي✔
كشف التصيد الطباعي✖✖جزئي✔
انتشار المخاطر الانتقالي✖✖✖✔
فترات الثقة البايزية✖✖✖✔

محرك التسجيل (v2)

استبدل Revera v2 النموذج القديم القائم على المجموع المرجّح المسطّح بخط أنابيب بايزي من أربع مراحل قائم على المخطط البياني الموجّه غير الدوري (DAG).

المرحلة 1 — مخطط التبعيات (DAG)

تُحل جميع التبعيات في المشروع إلى مخطط بياني موجّه غير دوري. يتتبّع كل عقدة مجموعة التابعين الانتقاليين الكاملة له بحيث يمكن للمراحل اللاحقة حساب أنصاف أقطار الانفجار بدقة.

lodash ──► your-app
express ──► your-app
axios ──► some-lib ──► your-app   ← transitive

المرحلة 2 — تسجيل كل حزمة على حدة (الاحتمالات الخلفية البايزية لتوزيع بيتا)

تبدأ كل فئة من فئات التسجيل الثماني من احتمال قبلي خاص بالنموذج الأصلي (framework, cli, types-only, utility) بدلًا من خط أساس مسطّح غير مستنير. تعمل الإشارات المرصودة على تحديث الاحتمال الخلفي لتوزيع بيتا — مما يعني أن انتهاء المهلة أو نقص البيانات يوسّع فاصل المصداقية بدلًا من الافتراض الصامت بأن الحزمة «نظيفة».

الفئةالوزنمجالات التركيز
الأمان20%ثغرات CVE النشطة (3 قواعد بيانات)، سكربتات التثبيت، شفافية المستودع
موثوقية الناشر15%سجل البرمجيات الاحتجاجية، التخريب المتعمد، حوادث اختراق الحسابات
الصيانة13%إيقاع النشر، الالتزامات الحديثة، نسبة الاستجابة للقضايا المفتوحة
الاستقرار12%الامتثال لـ SemVer، تكرار الإصدارات الرئيسية، نضج ما قبل 1.0
جودة الحزمة13%أحجام ملفات المصدر، الترخيص، إعداد الصادرات
النظام البيئي13%التنزيلات الأسبوعية (بمقياس لوغاريتمي)، نجوم GitHub، عدد المساهمين
التوثيق9%اكتمال README، أمثلة الأكواد، تغطية مراجع API
تجربة المطور5%أنواع TypeScript الأصلية، صادرات ESM، دعم tree-shaking

الدرجة النهائية لكل حزمة هي إجمالي مرجّح بالثقة للاحتمالات الخلفية للفئات (الترجيح بالتباين العكسي)، مما يُنتج تقديرًا نقطيًا وفاصل مصداقية بنسبة 95%.

تنزيل الأداة