
cve-lite-cli v1.29.0
Scanner de vulnérabilités de dépendances JS/TS rapide et adapté aux développeurs, avec analyse locale des lockfiles, correspondance OSV, visibilité des dépendances directes vs transitives, --fix, sortie JSON et conseils pratiques de remédiation.
La plupart des outils vous disent ce qui ne va pas. CVE Lite CLI vous dit quoi exécuter.
CVE Lite CLI
🏆 Officiellement reconnu comme OWASP Lab Project
Une analyse de vulnérabilités qui démarre dans votre terminal et s'intègre proprement dans la CI.
Analysez votre lockfile, obtenez des commandes de correction à copier-coller, et livrez du code propre.
Analyser. Comprendre. Corriger.
| 🏆 | 🎯 | 🔒 |
| OWASP Lab Project Évalué par les pairs par l'organisation derrière l'OWASP Top 10 — le standard de sécurité suivi par des millions de développeurs |
Priorité à la remédiation Commandes de correction validées + conseils sur les dépendances transitives avec prise en compte des parents — pas seulement des identifiants CVE |
Fonctionne en local Rien ne quitte votre machine — ni votre code, ni votre arbre de dépendances |
🏆 Classé n°5 dans le top 20 des outils de cybersécurité open source de Help Net Security · OpenSSF Best Practices
Couvert par The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
Utilisé en CI chez
SolidJS,
le gouvernement de la Colombie-Britannique comme barrière de fusion obligatoire,
les services numériques du gouvernement français (DINUM), et
Valibot.
En production en France, au Canada, en Allemagne, en Thaïlande et en Chine.
⚡ Une seule commande. Pas de compte, pas de clé API, rien ne quitte votre machine.
npx cve-lite-cli .
→ Démarrage rapide
Démarrage rapide • Utilisation • Captures d'écran • Rapport HTML • Comparer • Feuille de route • Contribuer • Rejoindre Slack
Gestionnaires de paquets
npm |
pnpm |
Yarn |
Bun |
Démarrage rapide```bash
npm install -g cve-lite-cli cve-lite /path/to/project
Ou en one-off avec `npx` :```bash
npx cve-lite-cli /path/to/project
Aucun compte. Aucune configuration. Aucun code source ne quitte votre machine.
Utilisation```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
Pour la référence complète des options et les codes de sortie, consultez le [guide de référence CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) et le [guide du mode Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).
## Hygiène des overrides (`overrides`)