アップデート一覧に戻る
New releaseAug 20, 2026

nodejsscan v4.8

nodejsscanは、Node.jsアプリケーション向けの静的セキュリティコードスキャナーです。

共有

nodejsscan nodejsscan アイコン

Node.js アプリケーション向けの静的セキュリティコードスキャナー (SAST) です。libsastsemgrep をベースにしています。

Made with 愛 in India ツイート

platform License python Tests

nodejsscan をサポート

  • Donate via Paypal: Paypal で寄付
  • プロジェクトをスポンサー: Github Sponsors

eラーニングコースと認定資格

OpSecX Video Course OpSecX Node.js Security: Pentesting and Exploitation - NJS

nodejsscan の実行

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

nodejsscan のローカルセットアップ

Postgres をインストールし、SQLALCHEMY_DATABASE_URInodejsscan/settings.py または環境変数として設定します。

バージョン4以降、Windows サポートは終了しました。

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # 一度実行してデータベーススキーマを作成

nodejsscan を実行するには

./run.sh

これにより、nodejsscan の Web ユーザーインターフェースが http://127.0.0.1:9090 で実行されます。

コマンドラインインターフェース(CLI)と Python API

njsscan_cli

プレゼンテーション

ビデオを見る

統合

Slack アラート

Slack アプリ Slack App を作成し、SLACK_WEBHOOK_URLnodejsscan/settings.py または環境変数として設定します。

nodejsscan Slack アラート

メールアラート

nodejsscan/settings.py または環境変数で SMTP 設定を構成します。

CI/CD または DevSecOps

Docker イメージのビルド

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

nodejsscan のスクリーンショット

nodejsscan ウェブ UI nodejsscan ダッシュボード nodejsscan チャート nodejsscan 概要 nodejsscan 結果

カテゴリ