
cve-lite-cli v1.28.0
Scanner de vulnerabilidades em dependências JS/TS, rápido e amigável para desenvolvedores, com verificação local de lockfiles, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientação prática de remediação.
A maioria das ferramentas diz o que está errado. O CVE Lite CLI diz o que executar.
CVE Lite CLI
🏆 Oficialmente reconhecido como um OWASP Lab Project
Varredura de vulnerabilidades que começa no seu terminal e se encaixa perfeitamente no CI.
Escaneie seu lockfile, obtenha comandos de correção prontos para copiar e executar, e entregue código limpo.
Escaneie. Entenda. Corrija.
| 🏆 | 🎯 | 🔒 |
| OWASP Lab Project Revisado por pares pela organização por trás do OWASP Top 10 — o padrão de segurança seguido por milhões de desenvolvedores |
Remediação em primeiro lugar Comandos de correção validados + orientação transitiva ciente do pacote pai — não apenas IDs de CVE |
Executa localmente Nada sai da sua máquina — nem seu código, nem sua árvore de dependências |
🏆 Destaque no GitHub Open Source Friday · Classificado em #5 na lista 20 open-source security tools do Help Net Security · OpenSSF Best Practices
Coberto por The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs
Em execução no CI em
SolidJS,
Governo da Colúmbia Britânica como um gate de merge obrigatório,
serviços digitais do governo francês (DINUM), e
Valibot.
Em uso em produção na França, Canadá, Alemanha, Tailândia e China.
⚡ Um comando. Sem conta, sem chave de API, nada sai da sua máquina.
npx cve-lite-cli .
→ Início Rápido
Início Rápido • Uso • Capturas de Tela • Relatório HTML • Comparar • Roadmap • Contribuindo • Entre no Slack
Gerenciadores de Pacotes
npm |
pnpm |
Yarn |
Bun |
Início rápido```bash
npm install -g cve-lite-cli cve-lite /path/to/project
Ou avulso com `npx`:```bash
npx cve-lite-cli /path/to/project
Sem conta. Sem configuração. Nenhum código-fonte sai da sua máquina.
Uso```bash
cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls
Para a referência completa de flags e códigos de saída, consulte o [guia de Referência da CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) e o [guia do modo Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).
## Higiene de overrides (`overrides`)