अपडेट पर वापस जाएँ
New releaseSep 10, 2026

cve-lite-cli v1.34.0

तेज़, डेवलपर-अनुकूल JS/TS निर्भरता भेद्यता स्कैनर जिसमें स्थानीय lockfile स्कैनिंग, OSV मिलान, प्रत्यक्ष बनाम अप्रत्यक्ष दृश्यता, --fix, JSON आउटपुट, और व्यावहारिक सुधार मार्गदर्शन शामिल है।

साझा करें

अधिकांश टूल्स आपको बताते हैं कि क्या गलत है। CVE Lite CLI आपको बताता है कि क्या चलाना है।

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 आधिकारिक रूप से एक OWASP Lab Project के रूप में मान्यता प्राप्त

वल्नरेबिलिटी स्कैनिंग जो आपके टर्मिनल में शुरू होती है और CI में सहजता से फिट होती है।
अपनी लॉकफ़ाइल स्कैन करें, कॉपी-एंड-रन फिक्स कमांड प्राप्त करें, और साफ़ कोड शिप करें।

स्कैन करें। समझें। ठीक करें।


🏆 🎯 🔒
OWASP Lab Project
OWASP Top 10 के पीछे की संस्था द्वारा समीक्षित —
वह सुरक्षा मानक जिसका पालन लाखों डेवलपर्स करते हैं
रिमेडिएशन-प्रथम
सत्यापित फिक्स कमांड + पैरेंट-अवेयर
ट्रांज़िटिव गाइडेंस — केवल CVE IDs नहीं
लोकली चलता है
आपकी मशीन से कुछ भी बाहर नहीं जाता — न आपका
कोड, न आपका डिपेंडेंसी ट्री

🏆 Help Net Security के 20 ओपन-सोर्स सुरक्षा टूल्स में #5 स्थान पर  ·  OpenSSF Best Practices

इनके द्वारा कवर किया गया The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

CI में चल रहा है SolidJS, ब्रिटिश कोलंबिया सरकार में एक अनिवार्य मर्ज गेट के रूप में, फ्रांसीसी सरकारी डिजिटल सेवाएं (DINUM), और Valibot।
फ्रांस, कनाडा, जर्मनी, थाईलैंड और चीन में उत्पादन उपयोग में।


⚡ एक कमांड। कोई अकाउंट नहीं, कोई API key नहीं, आपकी मशीन से कुछ भी बाहर नहीं जाता।  npx cve-lite-cli .  → Quick Start


Quick Start • Usage • Screenshots • HTML Report • Compare • Roadmap • Contributing • Join Slack


पैकेज मैनेजर

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

Quick start```bash

npm install -g cve-lite-cli cve-lite /path/to/project

या `npx` के साथ एकबारगी:```bash
npx cve-lite-cli /path/to/project

कोई खाता नहीं। कोई कॉन्फ़िगरेशन नहीं। कोई सोर्स कोड आपकी मशीन से बाहर नहीं जाता।

उपयोग```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

पूर्ण फ़्लैग संदर्भ और exit codes के लिए [CLI Reference guide](https://owasp.org/cve-lite-cli/docs/cli-reference) और [Fix mode guide](https://owasp.org/cve-lite-cli/docs/fix-mode) देखें।

## Override hygiene (`overrides`)

`overrides` और `resolutions` शक्तिशाली हैं, लेकिन ये समय के साथ खराब हो जाती हैं। CVE Lite CLI इन्हें npm, pnpm, yarn, और bun में ऑडिट करता है, ग्यारह प्रकार की समस्याओं को पकड़ते हुए:

श्रेणियाँ