
新发布Aug 20, 2026
nodejsscan v4.8
nodejsscan 是一个针对 Node.js 应用程序的静态安全代码扫描器。
nodejsscan 
Node.js 应用的静态安全代码扫描器(SAST),基于 libsast 和 semgrep 构建。
支持 nodejsscan
在线学习课程与认证
OpSecX Node.js 安全:渗透测试与利用 - NJS
运行 nodejsscan
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
在本地安装 nodejsscan
安装 Postgres,并在 nodejsscan/settings.py 中或通过环境变量配置 SQLALCHEMY_DATABASE_URI。
从版本4开始,不再支持 Windows。
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # 运行一次以创建数据库架构
运行 nodejsscan
./run.sh
这将在 http://127.0.0.1:9090 启动 nodejsscan 的 Web 用户界面。
命令行界面(CLI)和 Python API

- CLI:https://github.com/ajinabraham/njsscan#command-line-options
- API:https://github.com/ajinabraham/njsscan#python-api
演示
集成
Slack 告警
创建你的 Slack 应用 Slack App,并在 nodejsscan/settings.py 中或通过环境变量设置 SLACK_WEBHOOK_URL。

邮件告警
在 nodejsscan/settings.py 中或通过环境变量配置 SMTP 设置。
CI/CD 或 DevSecOps
- Github Action:https://github.com/ajinabraham/njsscan#github-action
- Gitlab CI/CD:https://github.com/ajinabraham/njsscan#gitlab-cicd
- Travis CI:https://github.com/ajinabraham/njsscan#travis-ci
构建 Docker 镜像
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
- CLI Docker 镜像:https://github.com/ajinabraham/njsscan#build-locally
nodejsscan 截图

在印度制作 

