Назад к обновлениям
New releaseAug 20, 2026

nodejsscan v4.8

nodejsscan — это статический анализатор безопасности кода для приложений Node.js.

Поделиться

nodejsscan nodejsscan icon

Статический сканер безопасности кода (SAST) для Node.js приложений на базе libsast и semgrep.

Сделано с Love в Индии Tweet

platform License python Tests

Поддержка nodejsscan

  • Пожертвовать через PayPal: Пожертвовать через PayPal
  • Спонсировать проект: Спонсоры GitHub

Электронные курсы и сертификации

OpSecX Video Course OpSecX Node.js Security: Pentesting and Exploitation - NJS

Запуск nodejsscan

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Установка nodejsscan локально

Установите Postgres и настройте SQLALCHEMY_DATABASE_URI в nodejsscan/settings.py или как переменную окружения.

Начиная с версии 4, поддержка Windows прекращена.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Запустить один раз для создания схемы базы данных

Чтобы запустить nodejsscan

./run.sh

Это запустит веб-интерфейс nodejsscan по адресу http://127.0.0.1:9090

Интерфейс командной строки (CLI) и Python API

njsscan_cli

Презентации

Смотреть видео

Интеграции

Уведомления Slack

Создайте своё Slack-приложение Slack App и укажите SLACK_WEBHOOK_URL в nodejsscan/settings.py или как переменную окружения.

nodejsscan уведомление Slack

Уведомления по электронной почте

Настройте SMTP-параметры в nodejsscan/settings.py или как переменную окружения.

CI/CD или DevSecOps

Сборка Docker образа

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

Скриншоты nodejsscan

nodejsscan веб-интерфейс nodejsscan панель управления nodejsscan диаграммы nodejsscan обзор nodejsscan результаты

Категории