この Python スクリプトは、CVE-2025-55182 (React Server Components および Next.js の特定のバージョンに影響する重要なリモートコード実行) に対して潜在的に脆弱な依存関係を、すべての公開および非公開の GitHub リポジトリからスキャンするように設計されています。
スクリプトは Personal Access Token (PAT) を使用して認証し、リポジトリを反復処理し、package.json ファイルで脆弱なメジャーバージョンを確認し、クリーンな Markdown レポートを生成します。
Python: システムに Python (3.6 以降) がインストールされていることを確認してください。
依存関係: requests および packaging ライブラリが必要です。
pip install requests packaging
提供された Python コードを scan.py として保存します。
重要: トークンを誰とも共有しないでください。 スクリプトはプライベートリポジトリにアクセスするために PAT を必要とします。
CVE-2025-55182-Scan)。repo (プライベートリポジトリの完全制御) というラベルのチェックボックスをオンにします。これはすべてのリポジトリで package.json の内容を読み取るために必要です。ターミナルからスクリプトを実行します:
python scan.py