
cve-lite-cli v1.34.0
高速・開発者フレンドリーなJS/TS依存関係脆弱性スキャナ。ローカルロックファイルのスキャン、OSVマッチング、直接依存と推移的依存の可視化、--fix、JSON出力、実践的な修復ガイダンスを備えています。
ほとんどのツールは何が問題かを教えてくれる。CVE Lite CLI は何を実行すべきかを教えてくれる。
CVE Lite CLI
🏆 OWASP Lab Project として公式に認定
ターミナルから始めて CI にきれいに組み込める脆弱性スキャン。
ロックファイルをスキャンし、コピーして実行できる修正コマンドを取得し、クリーンなコードを出荷しましょう。
スキャン。理解。修正。
| 🏆 | 🎯 | 🔒 |
| OWASP Lab Project OWASP Top 10 を擁する組織によるピアレビュー済み — 何百万人もの開発者が従うセキュリティ標準 |
修復優先 検証済みの修正コマンド + 親を考慮した 推移的依存関係のガイダンス — CVE ID だけではない |
ローカルで実行 何もあなたのマシンから出ていかない — コードも 依存関係ツリーも |
🏆 GitHub Open Source Friday で特集 · Help Net Security のオープンソースセキュリティツール 20 選で第 5 位 · OpenSSF Best Practices
掲載メディア: The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
CI での導入実績:
SolidJS、
必須マージゲートとして
ブリティッシュコロンビア州政府、
フランス政府デジタルサービス (DINUM)、そして
Valibot。
フランス、カナダ、ドイツ、タイ、中国で本番運用中。
⚡ コマンド 1 つ。アカウント不要、API キー不要、何もあなたのマシンから出ていきません。
npx cve-lite-cli .
→ クイックスタート
クイックスタート • 使い方 • スクリーンショット • HTML レポート • 比較 • ロードマップ • コントリビューション • Slack に参加
パッケージマネージャー
npm |
pnpm |
Yarn |
Bun |
クイックスタート```bash
npm install -g cve-lite-cli cve-lite /path/to/project
または `npx` で単発実行:```bash
npx cve-lite-cli /path/to/project
アカウント不要。設定不要。ソースコードがマシンから出ることはありません。
使用方法```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
完全なフラグリファレンスと終了コードについては、[CLIリファレンスガイド](https://owasp.org/cve-lite-cli/docs/cli-reference)および[Fixモードガイド](https://owasp.org/cve-lite-cli/docs/fix-mode)を参照してください。
## オーバーライドの衛生管理 (`overrides`)
`overrides` と `resolutions` は強力ですが、劣化していきます。CVE Lite CLIはnpm、pnpm、yarn、bun全体にわたってそれらを監査し、13種類の問題を検出します: