
cve-lite-cli v1.34.0
Escáner de vulnerabilidades de dependencias JS/TS rápido y amigable para desarrolladores, con escaneo local de lockfiles, coincidencia OSV, visibilidad de dependencias directas frente a transitivas, --fix, salida JSON y orientación práctica para la remediación.
La mayoría de las herramientas te dicen qué está mal. CVE Lite CLI te dice qué ejecutar.
CVE Lite CLI
🏆 Reconocido oficialmente como un OWASP Lab Project
Escaneo de vulnerabilidades que comienza en tu terminal y se integra limpiamente en CI.
Escanea tu lockfile, obtén comandos de corrección listos para copiar y ejecutar, y publica código limpio.
Escanea. Comprende. Corrige.
| 🏆 | 🎯 | 🔒 |
| OWASP Lab Project Revisado por pares por la organización detrás del OWASP Top 10 — el estándar de seguridad seguido por millones de desarrolladores |
Enfoque en la remediación Comandos de corrección validados + guía transitiva consciente del padre — no solo IDs de CVE |
Se ejecuta localmente Nada sale de tu máquina — ni tu código, ni tu árbol de dependencias |
🏆 Clasificado #5 en las 20 herramientas de seguridad de código abierto de Help Net Security · OpenSSF Best Practices
Cubierto por The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
Ejecutándose en CI en
SolidJS,
el Gobierno de Columbia Británica como puerta de fusión obligatoria,
servicios digitales del gobierno francés (DINUM), y
Valibot.
En uso en producción en Francia, Canadá, Alemania, Tailandia y China.
⚡ Un comando. Sin cuenta, sin clave de API, nada sale de tu máquina.
npx cve-lite-cli .
→ Inicio rápido
Inicio rápido • Uso • Capturas de pantalla • Informe HTML • Comparar • Hoja de ruta • Contribuir • Únete a Slack
Gestores de paquetes
npm |
pnpm |
Yarn |
Bun |
Inicio rápido```bash
npm install -g cve-lite-cli cve-lite /path/to/project
O de forma puntual con `npx`:```bash
npx cve-lite-cli /path/to/project
Sin cuenta. Sin configuración. Ningún código fuente sale de tu máquina.
Uso```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
Para la referencia completa de flags y códigos de salida, consulte la [guía de referencia de la CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) y la [guía del modo Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).
## Higiene de overrides (`overrides`)
Los `overrides` y `resolutions` son potentes, pero se degradan. CVE Lite CLI los audita en npm, pnpm, yarn y bun, detectando once clases de problemas: