
New releaseAug 20, 2026
nodejsscan v4.8
nodejsscanは、Node.jsアプリケーション向けの静的セキュリティコードスキャナーです。
nodejsscan 
Node.js アプリケーション向けの静的セキュリティコードスキャナー (SAST) です。libsast と semgrep をベースにしています。
nodejsscan をサポート
eラーニングコースと認定資格
OpSecX Node.js Security: Pentesting and Exploitation - NJS
nodejsscan の実行
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
nodejsscan のローカルセットアップ
Postgres をインストールし、SQLALCHEMY_DATABASE_URI を nodejsscan/settings.py または環境変数として設定します。
バージョン4以降、Windows サポートは終了しました。
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # 一度実行してデータベーススキーマを作成
nodejsscan を実行するには
./run.sh
これにより、nodejsscan の Web ユーザーインターフェースが http://127.0.0.1:9090 で実行されます。
コマンドラインインターフェース(CLI)と Python API

- CLI: https://github.com/ajinabraham/njsscan#command-line-options
- API: https://github.com/ajinabraham/njsscan#python-api
プレゼンテーション
統合
Slack アラート
Slack アプリ Slack App を作成し、SLACK_WEBHOOK_URL を nodejsscan/settings.py または環境変数として設定します。

メールアラート
nodejsscan/settings.py または環境変数で SMTP 設定を構成します。
CI/CD または DevSecOps
- Github Action: https://github.com/ajinabraham/njsscan#github-action
- Gitlab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
- Travis CI: https://github.com/ajinabraham/njsscan#travis-ci
Docker イメージのビルド
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
- CLI Docker イメージ: https://github.com/ajinabraham/njsscan#build-locally
nodejsscan のスクリーンショット

in India 

