업데이트로 돌아가기
New releaseAug 11, 2026

cve-lite-cli v1.29.0

빠르고 개발자 친화적인 JS/TS 의존성 취약점 스캐너로, 로컬 락파일 스캐닝, OSV 매칭, 직접 및 전이 의존성 가시성, --fix, JSON 출력, 실용적인 수정 가이드를 제공합니다.

공유

대부분의 도구는 무엇이 잘못되었는지 알려줍니다. CVE Lite CLI는 무엇을 실행해야 하는지 알려줍니다.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 OWASP Lab Project로 공식 인정됨

터미널에서 시작하여 CI에 깔끔하게 통합되는 취약점 스캐닝.
잠금 파일을 스캔하고, 복사하여 실행할 수 있는 수정 명령을 받고, 깨끗한 코드를 배포하세요.

스캔. 이해. 수정.


🏆🎯🔒
OWASP Lab Project
OWASP Top 10을 만든 조직의 동료 검토를 거침 —
수백만 개발자가 따르는 보안 표준
수정 우선
검증된 수정 명령 + 상위 패키지 인식
전이적 의존성 안내 — 단순한 CVE ID가 아님
로컬에서 실행
아무것도 기기를 떠나지 않음 — 코드도,
의존성 트리도 아님

빠른 시작사용법스크린샷HTML 보고서비교로드맵기여하기Slack 참여


패키지 매니저

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

빠른 시작```bash

npm install -g cve-lite-cli cve-lite /path/to/project

Or one-off with `npx`:```bash
npx cve-lite-cli /path/to/project

계정 없음. 구성 없음. 소스 코드가 여러분의 머신을 떠나지 않습니다.

사용법```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

전체 플래그 참조 및 종료 코드는 [CLI 참조 가이드](https://owasp.org/cve-lite-cli/docs/cli-reference)와 [수정 모드 가이드](https://owasp.org/cve-lite-cli/docs/fix-mode)를 참조하세요.

## 오버라이드 위생 관리 (`overrides`)

`overrides`와 `resolutions`는 강력하지만, 시간이 지나면 썩기 마련입니다. CVE Lite CLI는 npm, pnpm, yarn, bun 전반에서 이를 감사하여 열한 가지 유형의 문제를 찾아냅니다:

| 규칙 | 감지 내용 |
|---|---|
| `OA001` | 고아 대상: 더 이상 트리에 없는 패키지에 대한 오버라이드 |
| `OA002` | 유동 태그: 이동하는 태그(`latest`, `next`)에 고정된 오버라이드 |
| `OA003` | 잘못된 섹션: 잘못된 컨테이너에 배치된 오버라이드 |
| `OA004` | 초과된 고정값: 트리의 나머지 부분이 고정값을 이미 넘어섬 |
| `OA005` | 중첩된 비효과적 오버라이드: 적용되지 않는 중첩 오버라이드 |
| `OA006` | 결합된 플랫폼 바이너리: 상위 패키지의 정확한 고정값과 충돌하는 오버라이드 |
| `OA007` | 동결된 최신 버전: 레지스트리가 고정된 버전을 넘어섬(`--check-network` 필요) |
| `OA008` | 구체화된 취약 복사본: 오버라이드에도 불구하고 디스크에 남아 있는 복사본 |
| `OA009` | 낡은 하한선: 모든 상위 선언이 이미 충족한 오버라이드 범위 하한선 |
| `PD001` | 오버라이드 전용 팬텀: 소스에서 가져왔지만 오버라이드 고정값으로만 존재하는 패키지 |
| `PD002` | 전이 전용 팬텀: 소스에서 가져왔지만 전이 의존성으로만 존재하는 패키지 |

위생 검사 전용 실행(취약점 스캔 없음, 더 빠르며 완전히 오프라인 지원)에는 `overrides` 하위 명령을 사용하고 자동 수정을 지원합니다. 일반 취약점 스캔에 위생 결과를 한 번에 추가하려면 `--check-overrides`를 사용하세요.```bash
cve-lite /path/to/project overrides           # hygiene only - no CVE scan
cve-lite /path/to/project overrides --fix     # hygiene only, auto-fix where possible
cve-lite /path/to/project --check-overrides   # CVE scan + hygiene in one pass

For the full guide with per-rule examples and CI patterns, see the Override Hygiene Auditing guide.

유지보수 위험 (--check-maintenance)

CVE 스캐너는 전이적 패키지가 취약하다고 알려줍니다. 그러나 왜 고칠 수 없는지는 알려주지 않습니다. 종종 직접 의존성이 수정 버전 아래로 고정되어 있고, 이를 해결하려면 스캐너가 언급조차 하지 않는 주요 버전 업그레이드가 필요하기 때문입니다. DM001 규칙은 바로 그 점을 표면화하며, npm이 더 이상 사용되지 않음(deprecated)으로 표시한 직접 의존성도 함께 드러냅니다.

신호심각도의미
제약 끌림(Constraint drag)높음직접 의존성이 전이적 CVE 수정을 주요 버전 업그레이드 뒤로 막고 있음
npm에서 더 이상 사용되지 않음중간직접 의존성이 더 이상 사용되지 않음 - 일반 업데이트로는 수정이 제공되지 않음

수년간 게시되지 않은 패키지에는 Last release 컨텍스트 줄이 표시됩니다. 릴리스 연령은 정보 제공용이며, 그 자체로 심각도 신호는 아닙니다.```bash cve-lite /path/to/project --check-maintenance # CVE scan + maintenance risk cve-lite /path/to/project --check-maintenance --fail-on high

For the full guide, see the [Maintenance Risk Detection guide](https://owasp.org/cve-lite-cli/docs/maintenance-risk).

## 릴리스 쿨다운 인지

패키지 관리자는 버전이 게시된 직후의 위험 구간(하이재킹된 릴리스가 공개되었지만 아직 탐지되지 않은 시점)을 건너뛰기 위해 릴리스 쿨다운을 추가했습니다(`chalk`/`debug` 사건은 약 2시간 동안 노출된 채로 있었습니다). CVE Lite CLI는 프로젝트에서 이미 구성한 쿨다운을 읽고, 권장 수정 버전이 해당 기간보다 최신일 때 경고하므로, 패키지 관리자가 설치를 거부할 버전으로 조용히 유도하지 않습니다.```
High severity fix commands
  ⚠ Published 2026-07-01, newer than your configured 365 day release cooldown (.npmrc); your package manager would hold this version - validate before overriding.
> npm install [email protected]   (published 2026-07-01)

경고는 권고 수준이며 기본적으로 활성화되어 있습니다(플래그 없음, 종료 코드 변경 없음). 이는 min-release-age(npm), minimumReleaseAge(pnpm) 또는 npmMinimalAgeGate(Yarn)로 표시되며, 임의의 유예 기간을 자체적으로 설정하지 않습니다.

전체 가이드는 릴리스 쿨다운 인식 가이드를 참조하세요.

어떤 모습인가요

터미널 출력HTML 대시보드 (--report)
CVE Lite CLI 터미널 출력 CVE Lite CLI HTML 대시보드
기본 스캔 출력 · 출력 가이드--report로 생성 · HTML 보고서 가이드
상세 터미널 출력 — 전체 수정 계획 포함

상세 출력 1부 상세 출력 2부 상세 출력 3부

CVE Lite CLI가 필요한 이유

대부분의 보안 도구는 개발자가 아닌 파이프라인을 중심으로 구축됩니다. Dependabot은 결국 처리하게 될 PR을 열어둡니다. CI 스캐너는 사후에 병합을 차단합니다. 대시보드는 수정 경로가 명확하지 않은 CVE ID 목록만 표시합니다. 개발자들은 이를 무시하는 법을 배웁니다.

CVE Lite CLI는 푸시하기 직전의 순간을 위해 설계되었습니다. 로컬에서 lockfile을 읽고 OSV 및 npm 레지스트리 권고 API를 조회하여 식별자 목록이 아닌 복사해서 실행할 수 있는 npm install, pnpm add, yarn add 또는 bun add 명령을 생성합니다. 직접 의존성과 전이 의존성을 구분하여 확인하고, 상위 패키지를 고려한 업그레이드 지침을 받으며, 제한된 환경에서 오프라인으로 스캔할 수 있습니다.

보안 도구가 개발자의 자연스러운 워크플로에 가까울수록 실제로 사용될 가능성이 높아집니다.

다른 도구와의 비교

다른 무료 도구 중 다음 기능을 모두 결합한 도구는 없습니다: npm, pnpm, Yarn, Bun 전반의 lockfile 스캔; 취약한 패키지가 아닌 업그레이드할 패키지를 알려주는 상위 패키지 인식 전이 의존성 수정; 업그레이드 제안 전 수정 버전 검증; 제한된 환경을 위한 완전 오프라인 권고 DB; 단일 패스에서의 CVE + 라이선스 규정 준수 스캔; CVSS 심각도와 악용 가능성을 결합하여 네 가지 실행 가능한 등급으로 제공하는 EPSS 우선순위 신호.

기능CVE Lite CLInpm auditOSV-ScannerSnyk CLISocket CLI
JS/TS lockfile 스캔
npm + pnpm + Yarn + Bun 지원
계정 불필요
무료 사용
사용 패턴 인식 도달 가능성 스캔⚠️
직접 vs 전이 의존성 가시성⚠️
개발 vs 런타임 의존성 라벨링⚠️⚠️
복사 후 실행 수정 명령⚠️
전이 의존성 상위 패키지 업데이트 지침⚠️⚠️⚠️
제안된 수정 계획⚠️⚠️
래칫 모드(기준선 억제)⚠️
대화형 HTML 보고서
SARIF / GitHub Code Scanning 출력
JSON 출력
오프라인/로컬 권고 DB⚠️
재정의 위생 감사
유지보수 위험 탐지(CVE 수정 지연)
라이선스 규정 준수 스캔(copyleft / 알 수 없음)⚠️⚠️
우선순위 신호: CVSS 심각도 × EPSS 악용 가능성⚠️

✅ = 기본 내장 강점 · ⚠️ = 부분적 또는 워크플로 의존적 · ❌ = 핵심 강점 아님

전이 의존성 상위 패키지 지침이 핵심 차별점입니다: CVE Lite CLI는 전이적으로만 존재하는 패키지에 대해 직접 설치를 권장하지 않습니다. npm lockfile의 경우 현재 상위 패키지 범위 내에서 알려진 비취약 하위 패키지를 다시 해석하기 위해 npm update <parent>만으로 충분한 시점과 상위 패키지 자체의 업그레이드가 필요한 시점을 식별할 수 있습니다.

도구별 상세 분석은 다른 도구와의 비교를 참조하세요.

Dependabot을 단일 배치 PR로 대체

CVE Lite CLI v1.26.0에는 일정에 따라 실행되고 검증된 모든 의존성 업그레이드(권고 ID, 전후 발견 건수, OSV 확인 수정 버전 포함)가 포함된 단일 배치 풀 리퀘스트를 여는 GitHub Action 수정 모드가 포함되어 있습니다.

이 파일을 저장소에 추가하세요:```yaml

.github/workflows/cve-lite-fix.yml

name: CVE Lite security fixes on: schedule: - cron: '0 6 * * 1' # every Monday at 6am workflow_dispatch: permissions: contents: write pull-requests: write jobs: fix: runs-on: ubuntu-latest steps: - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: ref: ${{ github.event.repository.default_branch }} - uses: OWASP/cve-lite-cli@v1 with: fix: 'true' create-pr: 'true'

| | Dependabot | CVE Lite 수정 모드 |
|---|---|---|
| 실행당 PR 수 | 패키지당 1개 | 일괄 PR 1개 |
| PR 본문의 권고 ID | 아니요 | 예 (GHSA-xxxx, CVE-xxxx) |
| OSV에 대해 검증된 수정 버전 | 아니요 | 예 |
| 수정 전/후 발견 항목 수 | 아니요 | 예 |
| pnpm / Yarn Berry / Bun | 제한적 | 완전한 기본 지원 |
| OWASP 인정 | 아니요 | OWASP Lab 프로젝트 |

[전체 Action 문서 ->](https://owasp.org/cve-lite-cli/docs/github-action) - 스캔 전용 CI 게이팅은 [CI 및 워크플로 통합 가이드](https://owasp.org/cve-lite-cli/docs/workflow-integration)를 참조하세요.

## 실제 환경 검증

CVE Lite CLI는 실제 오픈소스 프로젝트를 대상으로 평가되어, 단순한 저신호 권고 일치가 아닌 의미 있는 문제(비자명한 전이적 취약점 및 복잡한 업그레이드 경로 포함)를 표면화하는지 검증되었습니다.

- [OWASP Juice Shop](https://owasp.org/cve-lite-cli/docs/case-studies/owasp-juice-shop) - 알려진 의존성 문제가 있는 의도적으로 취약한 애플리케이션 스캔
- [NestJS](https://owasp.org/cve-lite-cli/docs/case-studies/nestjs) - 널리 사용되는 Node.js 프레임워크에서 실제 전이적 의존성 수정 순서를 단계별로 진행
- [Visual Studio Code](https://owasp.org/cve-lite-cli/docs/case-studies/vscode) - VS Code 루트 lockfile의 Anthropic SDK 직접 권고 2건과 고심각도 gulp 툴체인 체인
- [Gatsby](https://owasp.org/cve-lite-cli/docs/case-studies/gatsby) - 128개 발견 항목, 5개 직접 CVE, CVE Lite와 `yarn audit` 중복 제거 비교가 포함된 Yarn Classic 모노레포
- [Analog](https://owasp.org/cve-lite-cli/docs/case-studies/analog) - 예상치 못한 툴체인 취약점이 있는 최신 pnpm Angular 모노레포

[20개 이상의 npm, pnpm, Yarn 및 Bun 프로젝트 사례 연구 ->](https://owasp.org/cve-lite-cli/docs/case-studies)

대부분 프로젝트의 저장소 내 lockfile 픽스처는 [`examples/`](https://github.com/owasp/cve-lite-cli/blob/main/examples/readme.md)에 있습니다. 전체 업스트림 체크아웃을 다운로드하지 않고 바로 복제하여 스캔할 수 있습니다.

이것은 데모가 아닙니다. 실제 코드베이스에 대한 문서화된 스캔으로, 실제 발견 항목이 있으며 수정 명령 적용 전후를 기록한 것입니다.

오픈소스 JavaScript 또는 TypeScript 프로젝트를 유지 관리하고 CVE Lite CLI를 해당 프로젝트에서 평가받고 싶다면 이슈를 열고 저장소를 공유하세요.

## 언론 보도

- **[Sniff out stale AI override advice with this open source CLI](https://www.theregister.com/security/2026/06/23/sniff-out-stale-ai-override-advice-with-this-open-source-cli/5259853)** - The Register (Thomas Claburn, 선임 기자), 2026년 6월
- **[Shift left: How CVE Lite CLI is transforming developer security](https://sdtimes.com/security/shift-left-how-cve-lite-cli-is-transforming-developer-security/)** - SD Times (David Rubinstein, 편집장), 2026년 6월
- **[As AI speeds coding, CVE Lite CLI keeps security deliberately AI-free](https://www.csoonline.com/article/4176701/as-ai-speeds-coding-cve-lite-cli-keeps-security-deliberately-ai-free.html)** - CSO Online (Shweta Sharma), 2026년 5월
- **[CVE Lite CLI: Open-source dependency vulnerability scanner](https://www.helpnetsecurity.com/2026/05/20/cve-lite-cli-open-source-dependency-vulnerability-scanner/)** - Help Net Security, 2026년 5월

[전체 언론 보도 ->](https://owasp.org/cve-lite-cli/docs/press)

## OWASP 인정

OWASP(Open Web Application Security Project)는 전 세계 수백만 개발자가 따르는 보안 표준을 만든 글로벌 인정 비영리 단체로, 가장 주목할 만한 것은 업계에서 가장 널리 인용되는 웹 애플리케이션 보안 참고 자료인 [OWASP Top 10](https://owasp.org/www-project-top-ten/)입니다. 스타트업부터 Fortune 500 기업까지 OWASP 지침을 보안 프로그램의 기반으로 사용합니다.

CVE Lite CLI는 [OWASP Lab 프로젝트](https://owasp.org/cve-lite-cli)입니다. OWASP 커뮤니티에서 벤더 중립적 오픈소스 보안 도구로 검토 및 승인되었습니다.

**OWASP 생태계에서의 위치:**

CVE Lite CLI는 릴리스 시점에 가까운 빠른 로컬 우선 JS/TS 의존성 스캔이라는 특정 공백을 채우며, 이는 광범위한 OWASP 도구가 최적화되지 않은 영역입니다:

| 도구 | 초점 |
|---|---|
| CVE Lite CLI | Lockfile 우선, 로컬 개발자 CLI, 수정 중심, JS/TS |
| OWASP Dependency-Check | 다중 언어, SAST 스타일, 더 넓은 생태계 |
| OWASP dep-scan | 다중 언어 및 환경, SBOM 및 클라우드 네이티브 |
| OWASP Dependency-Track | 플랫폼 및 SBOM 관리, 로컬 CLI 아님 |

CVE Lite CLI는 이러한 도구를 보완합니다. 지속적 모니터링이나 전체 SBOM 관리를 대체하는 것이 아니라, 푸시 전에 실행하는 빠른 로컬 검사입니다.

## 커뮤니티 및 채택

CVE Lite CLI는 여러 국가의 조직과 독립 개발자들이 프로덕션 환경에서 사용하고 있습니다. 확인된 사용자는 정부 디지털 서비스, 엔터프라이즈 엔지니어링 플랫폼, 오픈소스 라이브러리 및 보안 교육 분야에 걸쳐 있습니다.

주요 채택 사례는 다음과 같습니다:

- **SolidJS** - 프레임워크 창시자인 Ryan Carniato가 CVE Lite CLI를 CI에 직접 추가하여 모든 변경 사항을 스캔하고 결과를 GitHub Code Scanning에 보고
- **DINUM**(프랑스) - 공무원용 공식 AI 교육 인프라를 포함한 4개 프랑스 정부 디지털 서비스 저장소에 통합
- **DGAFP**(프랑스) - 공공 부문 인사 챗봇에 pre-commit 훅으로 사용되는 공무원부
- **브리티시컬럼비아 주정부**(캐나다) - 시민 서비스부에서 Trivy와 함께 필수 병합 게이트로 실행
- **Valibot** 및 **Formisch** - 브랜치 보호와 함께 GitHub Action 및 개발 스크립트로 통합

## 현재 제한 사항

- 권고 데이터에 나타나기 전의 악성 패키지를 탐지하지 않음
- 행동 기반 악성코드 탐지 또는 패키지 콘텐츠 분석을 수행하지 않음
- 악용 가능성 증명 또는 런타임 도달 가능성 검증을 수행하지 않음
- 컨테이너 이미지, 바이너리, 비밀값 또는 IaC를 스캔하지 않음
- 전체 애플리케이션 보안 프로그램을 대체하지 않음
- 현재 JS/TS 의존성 스캔에 초점을 맞춤
- 권고 데이터 세트가 커짐에 따라 로컬 권고 동기화 성능의 지속적 최적화 필요

## 의존성 범위

**런타임:** `yaml` · `yarn-lockfile` · `better-sqlite3` · `fflate`

**개발 전용:** `@types/node` · `tsx` · `typescript`

이는 의도적인 것입니다. CVE Lite CLI는 보안 지향 도구이므로 런타임 의존성을 최소화하고 검토 가능하게 유지합니다.

## 추가 문서

- [문제 해결 가이드](https://owasp.org/cve-lite-cli/docs/troubleshooting) - lockfile을 찾을 수 없음, 결과 0건, 느린 권고 동기화, 오프라인 DB 오류, `--fix`가 발견 항목을 건너뜀, CI 실패
- [파서 범위 가이드](https://owasp.org/cve-lite-cli/docs/parser-coverage) - 지원되는 lockfile 형식, 선택 우선순위, `package.json` 폴백, 모노레포, 프라이빗 레지스트리
- [수정 전략 가이드](https://owasp.org/cve-lite-cli/docs/remediation-strategy) - CVE Lite CLI가 업그레이드 대상 및 상위 업데이트 경로를 선택하는 방법
- [릴리스 쿨다운 인식 가이드](https://owasp.org/cve-lite-cli/docs/release-cooldown) - CVE Lite CLI가 패키지 관리자의 쿨다운을 읽고 신뢰하는 기간보다 새로운 수정 버전에 대해 경고하는 방법

## 보안 및 검증

모든 릴리스는 서명됩니다. 소스는 GPG 서명된 git 태그, 릴리스 tarball은 Sigstore Artifact Attestations, npm 레지스트리를 통한 ECDSA 서명이 적용됩니다. 다음으로 검증하세요:```bash
gh attestation verify cve-lite-cli-X.Y.Z.tgz --repo OWASP/cve-lite-cli
npm audit signatures

전체 세부 사항, 지문 및 프로젝트의 위협 모델에 대해서는 SECURITY.md보안 보증 사례를 참조하세요.

거버넌스 세부 사항(역할, 의사 결정 및 분쟁 해결)은 CONTRIBUTING.md를 참조하세요.

기여하기

출력 명확성, 수정 지침, 생태계 범위 및 CI 사용에 대한 피드백은 특히 가치 있습니다.

시작하려면 CONTRIBUTING.md를 참조하세요.

프로젝트에 배지 추가하기

프로젝트에서 CVE Lite CLI를 사용하는 경우 README에 이 배지를 추가하세요:```markdown Protected by CVE Lite CLI

[![Protected by CVE Lite CLI](https://img.shields.io/badge/Protected_by-CVE_Lite_CLI-brightgreen)](https://github.com/OWASP/cve-lite-cli)

## 커뮤니티 및 지원

버그 신고 및 기능 요청: [GitHub Issues](https://github.com/OWASP/cve-lite-cli/issues)

유용한 피드백에는 재현 가능한 버그 보고서, 실제 환경의 lockfile 엣지 케이스, 더 명확한 출력 및 수정 지침에 대한 아이디어, CI 또는 JSON 워크플로 예시가 포함됩니다.

회사나 프로젝트에서 CVE Lite CLI를 사용하고 계신가요? [커뮤니티 스레드에서 사용 사례를 공유해 주세요](https://github.com/OWASP/cve-lite-cli/discussions/481).

보안 관련 신고: [SECURITY.md](https://github.com/OWASP/cve-lite-cli/blob/main/SECURITY.md)

이 프로젝트는 [행동 강령(Code of Conduct)](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md)을 따릅니다. 참여 전에 반드시 검토해 주세요.

CVE Lite CLI가 릴리스 워크플로에 도움이 된다면, [GitHub 스타](https://github.com/OWASP/cve-lite-cli)를 남겨 더 많은 개발자들이 이 도구를 발견할 수 있게 도와주세요.

## 기여자

CVE Lite CLI 개선에 도움을 주신 모든 분들께 감사드립니다 - 이슈, 풀 리퀘스트, 문서, 사례 연구, 실제 환경의 lockfile 피드백 모두 소중하게 여깁니다.

<p align="center">
  <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">
    <img src="https://contrib.rocks/image?repo=OWASP/cve-lite-cli" alt="Contributors to OWASP/cve-lite-cli" />
  </a>
</p>

<p align="center">
  <sub>아바타 그리드는 <a href="https://contrib.rocks">contrib.rocks</a>를 통해 <a href="https://github.com/OWASP/cve-lite-cli/graphs/contributors">GitHub 기여자 그래프</a>에서 생성되었습니다.</sub>
</p>

처음이신가요? 시작하려면 [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md)를 확인하고, 참여 전에 [행동 강령](https://github.com/OWASP/cve-lite-cli/blob/main/CODE_OF_CONDUCT.md)을 검토해 주세요.

## 스폰서

CVE Lite CLI를 후원하고 유지보수를 지원해 주시는 분들께 감사드립니다:

- [Arkadii Yakovets](https://github.com/arkid15r)

---

**유지보수자 메모:** CVE Lite CLI는 [Sonu Kapoor](https://github.com/sonukapoor)가 유지보수하는 OWASP Lab 프로젝트입니다. 목표는 보안 및 개발자 커뮤니티가 신뢰하고 다시 찾는 도구를 만드는 것입니다 - 벤더 종속이나 대시보드가 없어도 유용한 제품이 아니라요. 실제 환경의 lockfile 엣지 케이스, 수정 사항의 공백, 또는 맞지 않는 워크플로를 발견하면 이슈를 열어 주세요. 실제 프로젝트에서 나온 실제 피드백이 이 프로젝트가 받는 가장 가치 있는 입력입니다. 참여 방법은 [CONTRIBUTING.md](https://github.com/OWASP/cve-lite-cli/blob/main/src/docs/CONTRIBUTING.md)를 참조하세요.

---

## 라이선스

MIT - 공개적으로 구축되었으며 Sonu Kapoor가 OWASP 재단 프로젝트로 유지보수합니다.

카테고리