
cve-lite-cli v1.34.0
तेज़, डेवलपर-अनुकूल JS/TS निर्भरता भेद्यता स्कैनर जिसमें स्थानीय lockfile स्कैनिंग, OSV मिलान, प्रत्यक्ष बनाम अप्रत्यक्ष दृश्यता, --fix, JSON आउटपुट, और व्यावहारिक सुधार मार्गदर्शन शामिल है।
अधिकांश टूल्स आपको बताते हैं कि क्या गलत है। CVE Lite CLI आपको बताता है कि क्या चलाना है।
CVE Lite CLI
🏆 आधिकारिक रूप से एक OWASP Lab Project के रूप में मान्यता प्राप्त
वल्नरेबिलिटी स्कैनिंग जो आपके टर्मिनल में शुरू होती है और CI में सहजता से फिट होती है।
अपनी लॉकफ़ाइल स्कैन करें, कॉपी-एंड-रन फिक्स कमांड प्राप्त करें, और साफ़ कोड शिप करें।
स्कैन करें। समझें। ठीक करें।
| 🏆 | 🎯 | 🔒 |
| OWASP Lab Project OWASP Top 10 के पीछे की संस्था द्वारा समीक्षित — वह सुरक्षा मानक जिसका पालन लाखों डेवलपर्स करते हैं |
रिमेडिएशन-प्रथम सत्यापित फिक्स कमांड + पैरेंट-अवेयर ट्रांज़िटिव गाइडेंस — केवल CVE IDs नहीं |
लोकली चलता है आपकी मशीन से कुछ भी बाहर नहीं जाता — न आपका कोड, न आपका डिपेंडेंसी ट्री |
🏆 Help Net Security के 20 ओपन-सोर्स सुरक्षा टूल्स में #5 स्थान पर · OpenSSF Best Practices
इनके द्वारा कवर किया गया The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
CI में चल रहा है
SolidJS,
ब्रिटिश कोलंबिया सरकार में एक अनिवार्य मर्ज गेट के रूप में,
फ्रांसीसी सरकारी डिजिटल सेवाएं (DINUM), और
Valibot।
फ्रांस, कनाडा, जर्मनी, थाईलैंड और चीन में उत्पादन उपयोग में।
⚡ एक कमांड। कोई अकाउंट नहीं, कोई API key नहीं, आपकी मशीन से कुछ भी बाहर नहीं जाता।
npx cve-lite-cli .
→ Quick Start
Quick Start • Usage • Screenshots • HTML Report • Compare • Roadmap • Contributing • Join Slack
पैकेज मैनेजर
npm |
pnpm |
Yarn |
Bun |
Quick start```bash
npm install -g cve-lite-cli cve-lite /path/to/project
या `npx` के साथ एकबारगी:```bash
npx cve-lite-cli /path/to/project
कोई खाता नहीं। कोई कॉन्फ़िगरेशन नहीं। कोई सोर्स कोड आपकी मशीन से बाहर नहीं जाता।
उपयोग```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
पूर्ण फ़्लैग संदर्भ और exit codes के लिए [CLI Reference guide](https://owasp.org/cve-lite-cli/docs/cli-reference) और [Fix mode guide](https://owasp.org/cve-lite-cli/docs/fix-mode) देखें।
## Override hygiene (`overrides`)
`overrides` और `resolutions` शक्तिशाली हैं, लेकिन ये समय के साथ खराब हो जाती हैं। CVE Lite CLI इन्हें npm, pnpm, yarn, और bun में ऑडिट करता है, ग्यारह प्रकार की समस्याओं को पकड़ते हुए: