업데이트로 돌아가기
New releaseAug 11, 2026

cve-lite-cli v1.29.0

빠르고 개발자 친화적인 JS/TS 의존성 취약점 스캐너로, 로컬 락파일 스캐닝, OSV 매칭, 직접 및 전이 의존성 가시성, --fix, JSON 출력, 실용적인 수정 가이드를 제공합니다.

공유

대부분의 도구는 무엇이 잘못되었는지 알려줍니다. CVE Lite CLI는 무엇을 실행해야 하는지 알려줍니다.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 OWASP Lab Project로 공식 인정됨

터미널에서 시작하고 CI에 깔끔하게 들어맞는 취약점 스캔.
lockfile을 스캔하고, 복사-실행 수정 명령을 받아 깨끗한 코드를 배포하세요.

스캔. 이해. 수정.


🏆🎯🔒
OWASP Lab Project
OWASP Top 10 뒤에 있는 조직의 동료 검토 —
수백만 개발자가 따르는 보안 표준
수정 우선
검증된 수정 명령 + 상위 패키지 인식
전이 의존성 안내 — CVE ID만 나열하는 것이 아님
로컬에서 실행
아무것도 내 컴퓨터를 떠나지 않습니다 — 코드도,
의존성 트리도 아닙니다

빠른 시작사용법스크린샷HTML 리포트비교로드맵기여하기Slack 참여


패키지 매니저

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

빠른 시작```bash

npm install -g cve-lite-cli cve-lite /path/to/project

또는 `npx`로 일회성 실행:```bash
npx cve-lite-cli /path/to/project

계정 불필요. 구성 불필요. 소스 코드는 사용자의 컴퓨터를 떠나지 않습니다.

사용법```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

전체 플래그 참조 및 종료 코드는 [CLI 참조 가이드](https://owasp.org/cve-lite-cli/docs/cli-reference)와 [수정 모드 가이드](https://owasp.org/cve-lite-cli/docs/fix-mode)를 참조하세요.

## 오버라이드 위생 (`overrides`)

`overrides`와 `resolutions`는 강력하지만, 시간이 지나면 낡습니다. CVE Lite CLI는 npm, pnpm, yarn, bun 전반에서 이를 감사하여 11가지 유형의 문제를 찾아냅니다:

| 규칙 | 감지 내용 |
|---|---|
| `OA001` | 고아 대상: 트리에 더 이상 없는 패키지에 대한 오버라이드 |
| `OA002` | 유동 태그: 이동하는 태그(`latest`, `next`)에 고정된 오버라이드 |
| `OA003` | 잘못된 섹션: 잘못된 컨테이너에 배치된 오버라이드 |
| `OA004` | 추월된 고정: 트리의 나머지 부분이 고정 버전을 이미 넘어섬 |
| `OA005` | 적용되지 않는 중첩된 무효 오버라이드 |
| `OA006` | 결합된 플랫폼 바이너리: 상위 패키지의 정확한 고정 버전과 충돌하는 오버라이드 |
| `OA007` | 동결된 최신: 레지스트리가 고정 버전을 넘어 변경됨 (`--check-network` 필요) |
| `OA008` | 실제로 설치된 취약한 복사본: 오버라이드에도 불구하고 여전히 디스크에 존재 |
| `OA009` | 낡은 하한: 오버라이드 범위의 하한이 모든 상위 선언에서 이미 충족됨 |
| `PD001` | 오버라이드 전용 유령: 소스에서 가져오지만 오버라이드 고정을 통해서만 존재하는 패키지 |
| `PD002` | 전이 전용 유령: 소스에서 가져오지만 전이 의존성으로만 존재하는 패키지 |

위생 전용 실행(CVE 스캔 없음, 더 빠름, 완전 오프라인 지원)과 자동 수정 지원을 위해 `overrides` 하위 명령을 사용하세요. 일반 CVE 스캔에 위생 결과를 한 번에 포함하려면 `--check-overrides`를 사용하세요.```bash
cve-lite /path/to/project overrides           # hygiene only - no CVE scan
cve-lite /path/to/project overrides --fix     # hygiene only, auto-fix where possible
cve-lite /path/to/project --check-overrides   # CVE scan + hygiene in one pass

For the full guide with per-rule examples and CI patterns, see the Override Hygiene Auditing guide.

Maintenance risk (--check-maintenance)

A CVE scanner tells you a transitive package is vulnerable. It does not tell you why you can't fix it - often a direct dependency of yours pins it below the fix, and clearing it needs a breaking major upgrade the scanner never mentions. The DM001 rule surfaces exactly that, plus direct dependencies npm has marked deprecated.

SignalSeverityWhat it means
Constraint draghighA direct dependency blocks a transitive CVE fix behind a major-version upgrade
Deprecated on npmmediumA direct dependency is deprecated - no fix is coming through a normal update

Packages that have not published in years get a Last release context line; release age is informational, not a severity signal on its own.```bash cve-lite /path/to/project --check-maintenance # CVE scan + maintenance risk cve-lite /path/to/project --check-maintenance --fail-on high

전체 가이드는 [유지보수 위험 탐지 가이드](https://owasp.org/cve-lite-cli/docs/maintenance-risk)를 참조하세요.

## 릴리스 쿨다운 인식

패키지 관리자는 버전이 게시된 직후, 하이재킹된 릴리스가 활성화되었지만 아직 발견되지 않은 위험 창을 건너뛰기 위해 릴리스 쿨다운을 추가했습니다(`chalk`/`debug` 침해 사건은 약 2시간 동안 활성 상태로 남아 있었습니다). CVE Lite CLI는 프로젝트가 이미 구성한 쿨다운을 읽고, 권장 수정이 해당 창보다 최신인 경우 경고하므로, 자체 패키지 관리자가 설치를 거부할 버전으로 조용히 안내하지 않습니다.```
High severity fix commands
  ⚠ Published 2026-07-01, newer than your configured 365 day release cooldown (.npmrc); your package manager would hold this version - validate before overriding.
> npm install [email protected]   (published 2026-07-01)

The warning is advisory and on by default (no flag, no exit-code change). It reads min-release-age (npm), minimumReleaseAge (pnpm), or npmMinimalAgeGate (Yarn); it never invents a window.

전체 가이드는 릴리스 쿨다운 인식 가이드를 참조하세요.

어떤 모습인가

터미널 출력HTML 대시보드 (--report)
CVE Lite CLI 터미널 출력 CVE Lite CLI HTML 대시보드
기본 스캔 출력 · 출력 가이드--report로 생성 · HTML 보고서 가이드
상세 터미널 출력 — 전체 수정 계획 포함

상세 출력 1부 상세 출력 2부 상세 출력 3부

왜 CVE Lite CLI인가

대부분의 보안 도구는 개발자가 아닌 파이프라인을 중심으로 설계됩니다. Dependabot은 결국 처리하게 될 PR을 열어두고, CI 스캐너는 사후에 병합을 차단하며, 대시보드는 명확한 수정 경로 없이 CVE ID 목록만 나열합니다. 개발자들은 이를 무시하는 법을 배우게 됩니다.

CVE Lite CLI는 푸시 직전의 순간을 위해 설계되었습니다. lockfile을 로컬에서 읽고, OSV를 조회하여 식별자 목록이 아닌 복사-실행 가능한 npm install, pnpm add, yarn add, 또는 bun add 명령을 생성합니다. 직접 의존성과 전이 의존성을 구분해 볼 수 있고, 부모 패키지를 고려한 업그레이드 안내를 받으며, 제한된 환경에서 오프라인으로 스캔할 수 있습니다.

보안 도구가 개발자의 자연스러운 워크플로에 가까울수록 실제로 사용될 가능성이 높아집니다.

다른 도구와의 비교

다음 모든 기능을 결합한 무료 도구는 없습니다: npm, pnpm, Yarn, Bun 전반의 lockfile 스캔; 어떤 패키지를 업그레이드해야 하는지 알려주는 부모 인식 전이 의존성 수정(단순히 취약한 패키지가 무엇인지만 알려주는 것이 아닌); 업그레이드 제안 전 수정 버전 검증; 그리고 제한된 환경을 위한 완전한 오프라인 권고 DB.

기능CVE Lite CLInpm auditOSV-ScannerSnyk CLISocket CLI
JS/TS lockfile 스캔
npm + pnpm + Yarn + Bun 지원
계정 불필요
무료 사용
사용 인식 도달 가능성 스캔⚠️
직접/전이 의존성 가시성⚠️
개발/런타임 의존성 라벨링⚠️⚠️
복사-실행 수정 명령⚠️
전이 부모 업데이트 안내⚠️⚠️⚠️
권장 수정 계획⚠️⚠️
래칫 모드(기준 억제)⚠️
대화형 HTML 보고서
SARIF / GitHub Code Scanning 출력
JSON 출력
오프라인/로컬 권고 DB⚠️
오버라이드 위생 감사
유지보수 위험 탐지(CVE-fix drag)

✅ = 기본 내장 강점 · ⚠️ = 부분적 또는 워크플로 의존적 · ❌ = 핵심 강점 아님

전이 부모 안내가 핵심 차별점입니다. CVE Lite CLI는 전이적으로만 존재하는 패키지에 대해 직접 설치를 권장하지 않습니다. npm lockfile의 경우 현재 부모 범위 내에서 npm update <parent>만으로 알려진 비취약 하위 패키지를 다시 해석할 수 있는지, 아니면 부모 패키지 자체의 업그레이드가 필요한지 식별할 수 있습니다.

자세한 도구별 분석은 다른 도구와의 비교를 참조하세요.

Dependabot을 배치 PR 하나로 대체

CVE Lite CLI v1.26.0에는 예약 실행되는 GitHub Action 수정 모드가 포함되어 있으며, 검증된 모든 의존성 업그레이드(권고 ID, 전후 발견 건수, OSV 확인 수정 버전 포함)가 포함된 단일 배치 풀 리퀘스트를 엽니다.

저장소에 다음 파일을 추가하세요:```yaml

.github/workflows/cve-lite-fix.yml

name: CVE Lite security fixes on: schedule: - cron: '0 6 * * 1' # every Monday at 6am workflow_dispatch: permissions: contents: write pull-requests: write jobs: fix: runs-on: ubuntu-latest steps: - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: ref: ${{ github.event.repository.default_branch }} - uses: OWASP/cve-lite-cli@v1 with: fix: 'true' create-pr: 'true'

| | Dependabot | CVE Lite 수정 모드 |
|---|---|---|
| 실행당 PR 수 | 패키지당 하나 | 일괄 처리된 PR 하나 |
| PR 본문의 권고 ID | 아니요 | 예 (GHSA-xxxx, CVE-xxxx) |
| OSV로 검증된 수정 버전 | 아니요 | 예 |
| 수정 전/후 발견 건수 | 아니요 | 예 |
| pnpm / Yarn Berry / Bun | 제한적 | 완전한 네이티브 지원 |
| OWASP 인정 | 아니요 | OWASP Lab 프로젝트 |

[전체 Action 문서 ->](https://owasp.org/cve-lite-cli/docs/github-action) - 스캔 전용 CI 게이팅은 [CI 및 워크플로 통합 가이드](https://owasp.org/cve-lite-cli/docs/workflow-integration)를 참조하세요.

## 실제 환경 검증

CVE Lite CLI는 단순히 신호가 약한 권고 일치 항목만이 아니라, 눈에 띄지 않는 전이적 취약점과 복잡한 업그레이드 경로를 포함한 의미 있는 문제를 표면화하는지 확인하기 위해 실제 오픈소스 프로젝트를 대상으로 평가되었습니다.

- [OWASP Juice Shop](https://owasp.org/cve-lite-cli/docs/case-studies/owasp-juice-shop) - 알려진 의존성 문제가 있는 의도적으로 취약한 애플리케이션 스캔
- [NestJS](https://owasp.org/cve-lite-cli/docs/case-studies/nestjs) - 널리 사용되는 Node.js 프레임워크에서 실제 전이적 의존성 수정 순서를 진행
- [Visual Studio Code](https://owasp.org/cve-lite-cli/docs/case-studies/vscode) - VS Code 루트 lockfile에서 직접적인 Anthropic SDK 권고 2건과 심각도가 높은 gulp 툴체인 체인
- [Gatsby](https://owasp.org/cve-lite-cli/docs/case-studies/gatsby) - 128건의 발견 항목, 5개의 직접 CVE, 그리고 CVE Lite와 `yarn audit`의 중복 제거 비교가 포함된 Yarn Classic 모노레포
- [Analog](https://owasp.org/cve-lite-cli/docs/case-studies/analog) - 예상치 못한 툴체인 취약점이 있는 현대적인 pnpm Angular 모노레포

[npm, pnpm, Yarn 및 Bun 프로젝트에 걸친 20개 이상의 사례 연구 ->](https://owasp.org/cve-lite-cli/docs/case-studies)

대부분의 프로젝트에 대한 저장소 내 lockfile 픽스처는 [`examples/`](https://github.com/owasp/cve-lite-cli/blob/HEAD/examples/readme.md)에 있습니다. 전체 업스트림 체크아웃을 다운로드하지 않고도 바로 클론하여 스캔할 수 있습니다.

이는 데모가 아닙니다. 실제 코드베이스를 대상으로 한 문서화된 스캔이며, 실제 발견 항목이 있고 수정 명령을 적용하기 전과 후에 기록되었습니다.

오픈소스 JavaScript 또는 TypeScript 프로젝트를 유지 관리하고 CVE Lite CLI를 해당 프로젝트에서 평가받고 싶다면 이슈를 열고 저장소를 공유하세요.

## 언론 보도

- **[이 오픈소스 CLI로 낡은 AI 재정의 조언 찾아내기](https://www.theregister.com/security/2026/06/23/sniff-out-stale-ai-override-advice-with-this-open-source-cli/5259853)** - The Register (Thomas Claburn, 선임 기자), 2026년 6월
- **[Shift left: CVE Lite CLI가 개발자 보안을 어떻게 변화시키고 있는가](https://sdtimes.com/security/shift-left-how-cve-lite-cli-is-transforming-developer-security/)** - SD Times (David Rubinstein, 편집장), 2026년 6월
- **[AI가 코딩 속도를 높이는 동안 CVE Lite CLI는 보안을 의도적으로 AI 없이 유지한다](https://www.csoonline.com/article/4176701/as-ai-speeds-coding-cve-lite-cli-keeps-security-deliberately-ai-free.html)** - CSO Online (Shweta Sharma), 2026년 5월
- **[CVE Lite CLI: 오픈소스 의존성 취약점 스캐너](https://www.helpnetsecurity.com/2026/05/20/cve-lite-cli-open-source-dependency-vulnerability-scanner/)** - Help Net Security, 2026년 5월

[전체 언론 보도 ->](https://owasp.org/cve-lite-cli/docs/press)

## OWASP 인정

OWASP(Open Web Application Security Project)는 전 세계 수백만 개발자가 따르는 보안 표준의 배후에 있는 세계적으로 인정받는 비영리 단체입니다. 가장 대표적으로 업계에서 가장 널리 인용되는 웹 애플리케이션 보안 참고 자료인 [OWASP Top 10](https://owasp.org/www-project-top-ten/)이 있습니다. 스타트업부터 Fortune 500대 기업까지 조직들은 OWASP 가이드라인을 보안 프로그램의 기반으로 사용합니다.

CVE Lite CLI는 [OWASP Lab 프로젝트](https://owasp.org/cve-lite-cli)입니다. OWASP 커뮤니티에서 벤더 중립적인 오픈소스 보안 도구로 검토 및 승인되었습니다.

**OWASP 생태계에서의 위치:**

CVE Lite CLI는 광범위한 OWASP 도구들이 최적화되지 않은 특정 공백, 즉 릴리스 시점에 가까운 빠르고 로컬 우선적인 JS/TS 의존성 스캔을 채웁니다:

| 도구 | 초점 |
|---|---|
| CVE Lite CLI | Lockfile 우선, 로컬 개발자 CLI, 수정 중심, JS/TS |
| OWASP Dependency-Check | 다중 언어, SAST 스타일, 더 넓은 생태계 |
| OWASP dep-scan | 다중 언어 및 환경, SBOM 및 클라우드 네이티브 |
| OWASP Dependency-Track | 플랫폼 및 SBOM 관리, 로컬 CLI 아님 |

CVE Lite CLI는 이러한 도구를 보완합니다. 지속적인 모니터링이나 전체 SBOM 관리를 대체하는 것이 아니라, 푸시하기 전에 실행하는 빠른 로컬 점검입니다.

## 커뮤니티 및 도입 현황

CVE Lite CLI는 여러 국가의 조직과 독립 개발자들이 프로덕션 환경에서 사용하고 있습니다. 확인된 사용자는 정부 디지털 서비스, 기업 엔지니어링 플랫폼, 오픈소스 라이브러리 및 보안 교육에 걸쳐 있습니다.

주목할 만한 도입 사례는 다음과 같습니다:

- **DINUM** (프랑스) - 공무원을 위한 공식 AI 교육 인프라를 포함한 4개의 프랑스 정부 디지털 서비스 저장소에 통합
- **DGAFP** (프랑스) - 공무원부(Ministry for Civil Service)에서 공공 부문 HR 챗봇의 pre-commit 훅으로 사용
- **Government of British Columbia** (캐나다) - 시민 서비스부(Ministry of Citizens' Services)에서 Trivy와 함께 필수 병합 게이트로 실행 중
- **Valibot** 및 **Formish** - 브랜치 보호와 함께 GitHub Action 및 개발 스크립트로 통합

## 현재 제한 사항

- 권고 데이터에 나타나기 전의 악성 패키지를 탐지하지 않음
- 동작 기반 멀웨어 탐지나 패키지 콘텐츠 분석을 수행하지 않음
- 악용 가능성을 입증하지 않으며 런타임 도달 가능성을 검증하지 않음
- 컨테이너 이미지, 바이너리, 비밀(secrets) 또는 IaC를 스캔하지 않음
- 전체 애플리케이션 보안 프로그램을 대체하지 않음
- 현재 JS/TS 의존성 스캔에 중점을 둠
- 권고 데이터셋이 커짐에 따라 로컬 권고 동기화 성능의 지속적인 최적화가 필요함

## 의존성 구성

**런타임:** `yaml` · `yarn-lockfile` · `better-sqlite3` · `fflate`

**개발 전용:** `@types/node` · `tsx` · `typescript`

이는 의도적입니다. CVE Lite CLI는 보안 지향 도구이므로 런타임 의존성은 최소한으로 유지되고 검토 가능합니다.

## 추가 문서

- [문제 해결 가이드](https://owasp.org/cve-lite-cli/docs/troubleshooting) - lockfile을 찾을 수 없음, 결과 0건, 느린 권고 동기화, 오프라인 DB 오류, `--fix`가 발견 항목을 건너뜀, CI 실패
- [파서 적용 범위 가이드](https://owasp.org/cve-lite-cli/docs/parser-coverage) - 지원되는 lockfile 형식, 선택 우선순위, `package.json` 폴백, 모노레포, 프라이빗 레지스트리
- [수정 전략 가이드](https://owasp.org/cve-lite-cli/docs/remediation-strategy) - CVE Lite CLI가 업그레이드 대상을 선택하고 상위 패키지 업데이트 경로를 결정하는 방법
- [릴리스 쿨다운 인지 가이드](https://owasp.org/cve-lite-cli/docs/release-cooldown) - CVE Lite CLI가 패키지 매니저의 쿨다운을 읽고 신뢰하는 기간보다 최신인 수정 버전에 대해 경고하는 방법

## 보안 및 검증

모든 릴리스는 서명됩니다. 소스에는 GPG 서명된 git 태그, 릴리스 tarball에는 Sigstore Artifact Attestations, npm 레지스트리를 통한 ECDSA 서명이 적용됩니다. 다음으로 검증하세요:```bash
gh attestation verify cve-lite-cli-X.Y.Z.tgz --repo OWASP/cve-lite-cli
npm audit signatures

For full details, fingerprints, and the project's threat model, see SECURITY.md and the Security Assurance Case.

For governance details - roles, decision-making, and dispute resolution - see CONTRIBUTING.md.

기여

출력 명확성, 수정 지침, 생태계 범위 및 CI 사용에 대한 피드백은 특히 가치가 있습니다.

시작하려면 CONTRIBUTING.md를 참조하세요.

프로젝트에 배지 추가

프로젝트에서 CVE Lite CLI를 사용하는 경우 README에 이 배지를 추가하세요:```markdown Protected by CVE Lite CLI

[![Protected by CVE Lite CLI](https://img.shields.io/badge/Protected_by-CVE_Lite_CLI-brightgreen)](https://github.com/OWASP/cve-lite-cli)

## 커뮤니티 및 지원

버그 신고 및 기능 요청: [GitHub Issues](https://github.com/OWASP/cve-lite-cli/issues)

유용한 피드백에는 재현 가능한 버그 리포트, 실제 환경의 lockfile 엣지 케이스, 더 명확한 출력 및 수정 지침에 대한 아이디어, CI 또는 JSON 워크플로 예시가 포함됩니다.

회사나 프로젝트에서 CVE Lite CLI를 사용하고 계신가요? [커뮤니티 스레드에서 사용 사례를 공유해 주세요](https://github.com/OWASP/cve-lite-cli/discussions/481).

보안 관련 신고: [SECURITY.md](https://github.com/OWASP/cve-lite-cli/blob/main/SECURITY.md)

이 프로젝트는 [행동 강령](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md)을 따릅니다. 참여하기 전에 확인해 주세요.

CVE Lite CLI가 릴리스 워크플로에 도움이 된다면, [GitHub 스타](https://github.com/OWASP/cve-lite-cli)를 남겨주시면 더 많은 개발자들이 이 프로젝트를 발견하는 데 도움이 됩니다.

## 기여자

CVE Lite CLI 개선에 도움을 주시는 모든 분께 감사드립니다. 이슈, 풀 리퀘스트, 문서, 사례 연구, 실제 환경의 lockfile 피드백 모두 소중하게 여겨집니다.

<p align="center">
  <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">
    <img src="https://contrib.rocks/image?repo=OWASP/cve-lite-cli" alt="Contributors to OWASP/cve-lite-cli" />
  </a>
</p>

<p align="center">
  <sub>아바타 그리드는 <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">GitHub 기여자 그래프</a>를 통해 <a href="https://contrib.rocks">contrib.rocks</a>로 생성되었습니다.</sub>
</p>

처음이신가요? 시작하려면 [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md)를 참조하고, 참여하기 전에 [행동 강령](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md)을 확인해 주세요.

## 스폰서

CVE Lite CLI를 후원하고 유지보수를 도와주시는 분들께 감사드립니다:

- [Arkadii Yakovets](https://github.com/arkid15r)

---

> **메인테이너 메모:** CVE Lite CLI는 [Sonu Kapoor](https://github.com/sonukapoor)가 유지보수하는 OWASP Lab 프로젝트입니다. 목표는 보안 및 개발자 커뮤니티가 신뢰하고 다시 찾는 도구를 만드는 것입니다. 벤더 종속이나 대시보드가 있어야만 유용한 제품이 아닙니다. 실제 환경에서 발견한 lockfile 엣지 케이스, 수정 공백, 또는 맞지 않는 워크플로가 있다면 이슈를 열어 주세요. 실제 프로젝트에서 나온 실제 피드백이 이 프로젝트가 받는 가장 가치 있는 입력입니다. 참여 방법은 [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md)를 참조하세요.

---

## 라이선스

MIT - 공개적으로 개발되었으며 Sonu Kapoor가 OWASP 재단 프로젝트로 유지보수합니다.

카테고리