Voltar às atualizações
New releaseSep 10, 2026

cve-lite-cli v1.34.0

Scanner de vulnerabilidades em dependências JS/TS, rápido e amigável para desenvolvedores, com verificação local de lockfiles, correspondência OSV, visibilidade direta vs transitiva, --fix, saída JSON e orientação prática de remediação.

Compartilhar

A maioria das ferramentas diz o que está errado. O CVE Lite CLI diz o que executar.

OWASP Lab Project npm version npm downloads CI GitHub Marketplace License Protected by CVE Lite CLI OpenSSF Best Practices

CVE Lite CLI — An OWASP Foundation Project

CVE Lite CLI

🏆 Oficialmente reconhecido como um OWASP Lab Project

Varredura de vulnerabilidades que começa no seu terminal e se encaixa perfeitamente no CI.
Escaneie seu lockfile, obtenha comandos de correção prontos para copiar e executar, e entregue código limpo.

Escaneie. Entenda. Corrija.


🏆 🎯 🔒
OWASP Lab Project
Revisado por pares pela organização por trás do OWASP Top 10 —
o padrão de segurança seguido por milhões de desenvolvedores
Remediação em primeiro lugar
Comandos de correção validados + orientação transitiva
ciente do pacote pai — não apenas IDs de CVE
Executa localmente
Nada sai da sua máquina — nem seu
código, nem sua árvore de dependências

🏆 Destaque no GitHub Open Source Friday  ·  Classificado em #5 na lista 20 open-source security tools do Help Net Security  ·  OpenSSF Best Practices

Coberto por The Register · CSO Online · SecurityWeek · SD Times · DevOps.com · ReversingLabs

Em execução no CI em SolidJS, Governo da Colúmbia Britânica como um gate de merge obrigatório, serviços digitais do governo francês (DINUM), e Valibot.
Em uso em produção na França, Canadá, Alemanha, Tailândia e China.


⚡ Um comando. Sem conta, sem chave de API, nada sai da sua máquina.  npx cve-lite-cli .  → Início Rápido


Início Rápido • Uso • Capturas de Tela • Relatório HTML • Comparar • Roadmap • Contribuindo • Entre no Slack


Gerenciadores de Pacotes

npm
npm
pnpm
pnpm
Yarn
Yarn
Bun
Bun

Início rápido```bash

npm install -g cve-lite-cli cve-lite /path/to/project

Ou avulso com `npx`:```bash
npx cve-lite-cli /path/to/project

Sem conta. Sem configuração. Nenhum código-fonte sai da sua máquina.

Uso```bash

cve-lite /path/to/project # basic scan cve-lite /path/to/project --verbose # full fix plan with dependency paths cve-lite /path/to/project --fix # apply validated direct fixes and rescan cve-lite /path/to/project --fail-on high # exit non-zero on high severity and above cve-lite /path/to/project --json # JSON output cve-lite /path/to/project --sarif # SARIF output for GitHub Code Scanning cve-lite /path/to/project --sbom spdx # SPDX 2.3 SBOM (also: --sbom cyclonedx) cve-lite /path/to/project --sarif --output reports # write output files into ./reports cve-lite /path/to/project --report # interactive HTML dashboard cve-lite /path/to/project --check-overrides # audit override hygiene alongside the CVE scan cve-lite /path/to/project --check-maintenance # flag CVE-blocking version drag and npm-deprecated direct deps cve-lite /path/to/project --check-licenses # detect copyleft and unknown licenses alongside the CVE scan cve-lite advisories sync # sync advisory DB for offline use cve-lite advisories init # create an empty advisory DB to populate yourself cve-lite /path/to/project --offline # scan with no runtime API calls

Para a referência completa de flags e códigos de saída, consulte o [guia de Referência da CLI](https://owasp.org/cve-lite-cli/docs/cli-reference) e o [guia do modo Fix](https://owasp.org/cve-lite-cli/docs/fix-mode).

## Higiene de overrides (`overrides`)

Categorias