-
Notifications
You must be signed in to change notification settings - Fork 1
Home
Qi edited this page Aug 5, 2026
·
6 revisions
English version: English Home
@npm-safe 是一个本地优先的 npm 包安全分析引擎:从 npm 注册表拉取包元数据,执行静态规则(及可选的 LLM)扫描以检测供应链攻击模式,结果缓存于本地 SQLite 数据库。v0.1.0 已功能完备,包含 CLI 与桌面 GUI。
pnpm install
pnpm -F @npm-safe/core exec tsc --noEmit # 类型检查
pnpm -F @npm-safe/core run build
cd packages/core && npm link # 全局安装 CLI
npm-safe check lodash # 检查一个包
npm-safe ci # 扫描项目依赖(CI 集成)npm-safe check <package> # 检查包的安全性
npm-safe search <query> # 搜索 npm 注册表
npm-safe watch add <package> # 加入监控列表
npm-safe refresh [package] # 刷新检查
npm-safe settings set <k> <v> # 读写设置(如 proxy)
npm-safe rules list # 查看/管理扫描规则
npm-safe llm enable # 启用 LLM 语义扫描
npm-safe report <pkg> ... # 导出 JSON/CSV 报告
npm-safe gate enable # 开启安装时安全检查
npm-safe doctor # 诊断 PATH / 门禁配置基于 Neutralinojs 的 Material You GUI,含 总览/检查/搜索/监控/规则/LLM/设置 7 个标签页,与 CLI 共享检查历史。
cd packages/desktop
pnpm run run # 开发模式
pnpm run build # 构建发布包详见 桌面端 README。
- README(英文) — 完整功能、命令与架构说明
- README_zh(中文) — 项目说明(中文)
- ARCHITECTURE — 分层架构、数据流、数据库设计
- API — 公共 API 参考
- SCANNER_RULES — 10 条内置扫描规则
Apache License 2.0