アップデート一覧に戻る
New releaseJul 28, 2026

cve-lite-cli v1.28.0

高速・開発者フレンドリーなJS/TS依存関係脆弱性スキャナ。ローカルロックファイルのスキャン、OSVマッチング、直接依存と推移的依存の可視化、--fix、JSON出力、実践的な修復ガイダンスを備えています。

共有

ほとんどのツールは何が問題かを教えてくれる。CVE Lite CLI は何を実行すべきかを教えてくれる。

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 OWASP Lab Project として公式に認定

ターミナルから始めて CI にきれいに組み込める脆弱性スキャン。
ロックファイルをスキャンし、コピーして実行できる修正コマンドを取得し、クリーンなコードを出荷しましょう。

スキャン。理解。修正。


🏆 🎯 🔒
OWASP Lab Project
OWASP Top 10 を擁する組織によるピアレビュー済み —
何百万人もの開発者が従うセキュリティ標準
修復優先
検証済みの修正コマンド + 親を考慮した
推移的依存関係のガイダンス — CVE ID だけではない
ローカルで実行
何もあなたのマシンから出ていかない — コードも
依存関係ツリーも

🏆 GitHub Open Source Friday で特集  ·  Help Net Security のオープンソースセキュリティツール 20 選で第 5 位  ·  OpenSSF Best Practices

掲載メディア: The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

CI での導入実績: SolidJS、 必須マージゲートとして ブリティッシュコロンビア州政府、 フランス政府デジタルサービス (DINUM)、そして Valibot。
フランス、カナダ、ドイツ、タイ、中国で本番運用中。


⚡ コマンド 1 つ。アカウント不要、API キー不要、何もあなたのマシンから出ていきません。  npx cve-lite-cli .  → クイックスタート


クイックスタート • 使い方 • スクリーンショット • HTML レポート • 比較 • ロードマップ • コントリビューション • Slack に参加


パッケージマネージャー

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

クイックスタート```bash

npm install -g cve-lite-cli cve-lite /path/to/project

または `npx` で単発実行:```bash
npx cve-lite-cli /path/to/project

アカウント不要。設定不要。ソースコードがマシンから出ることはありません。

使用方法```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

完全なフラグリファレンスと終了コードについては、[CLIリファレンスガイド](https://owasp.org/cve-lite-cli/docs/cli-reference)および[Fixモードガイド](https://owasp.org/cve-lite-cli/docs/fix-mode)を参照してください。

## オーバーライドの衛生管理 (`overrides`)

`overrides` と `resolutions` は強力ですが、劣化していきます。CVE Lite CLIはnpm、pnpm、yarn、bun全体にわたってそれらを監査し、13種類の問題を検出します:

カテゴリ