ローカルリポジトリをスキャンして脆弱性のあるaxiosバージョンを検出し、対話的にパッチを適用します。
CVE-2026-40175 を対象としています — CRLFヘッダーインジェクションによるリクエストスマグリングおよびSSRF。CVSS 9.9、axios 1.15.0未満の全バージョンに影響します。
npx audit-axios ~/Workspace ~/Projects
# 対話モード — チェックボックス選択 + 一括アクション
audit-axios ~/Workspace ~/Projects
# スキャンのみ(CI向け、脆弱性がある場合は終了コード1)
audit-axios --scan-only ~/Workspace
# すべて自動パッチ
audit-axios --auto-patch ~/Workspace ~/Projects
# カスタム最小バージョン
audit-axios --min-version 1.16.0 --target "^1.16.0" ~/Workspace
| キー | アクション |
|---|
space | 選択/選択解除の切り替え |
a | すべて選択 |
n | すべて選択解除 |
j/k または矢印キー | 移動 |
enter | 確定 → アクションを選択 |
q | 終了 |
| フラグ | 説明 | デフォルト |
|---|---|---|
--scan-only | レポートのみ、プロンプトなし | — |
--auto-patch | プロンプトなしで全てパッチ | — |
--min-version | 最小安全バージョン | 1.15.0 |
--target | ターゲットバージョン指定 | ^1.15.0 |
--include-all | IDE拡張機能、キャッシュ、システムディレクトリを含める | — |
IDE拡張機能(.vscode、.cursor、.kiro など)、パッケージキャッシュ(.npm、.yarn)、システムディレクトリはスキャンから除外されます。これらを含めるには --include-all を使用してください。
node_modules と .git は常に除外されます — ネストされた依存関係は直接パッチを適用するのではなく、overrides/resolutions で修正する必要があります。
packageManager フィールドを含む)--scan-only によるCIモード(脆弱性検出時に終了コード1)MIT