Skip to content
Qi edited this page Aug 5, 2026 · 6 revisions

npm-safe Wiki(中文版)

English version: English Home

@npm-safe 是一个本地优先的 npm 包安全分析引擎:从 npm 注册表拉取包元数据,执行静态规则(及可选的 LLM)扫描以检测供应链攻击模式,结果缓存于本地 SQLite 数据库。v0.1.0 已功能完备,包含 CLI 与桌面 GUI。

快速上手

pnpm install
pnpm -F @npm-safe/core exec tsc --noEmit   # 类型检查
pnpm -F @npm-safe/core run build
cd packages/core && npm link               # 全局安装 CLI

npm-safe check lodash                       # 检查一个包
npm-safe ci                                 # 扫描项目依赖(CI 集成)

常用命令

npm-safe check <package>      # 检查包的安全性
npm-safe search <query>       # 搜索 npm 注册表
npm-safe watch add <package>  # 加入监控列表
npm-safe refresh [package]    # 刷新检查
npm-safe settings set <k> <v> # 读写设置(如 proxy)
npm-safe rules list           # 查看/管理扫描规则
npm-safe llm enable           # 启用 LLM 语义扫描
npm-safe report <pkg> ...     # 导出 JSON/CSV 报告
npm-safe gate enable          # 开启安装时安全检查
npm-safe doctor               # 诊断 PATH / 门禁配置

桌面应用

基于 Neutralinojs 的 Material You GUI,含 总览/检查/搜索/监控/规则/LLM/设置 7 个标签页,与 CLI 共享检查历史。

cd packages/desktop
pnpm run run     # 开发模式
pnpm run build   # 构建发布包

详见 桌面端 README

文档

许可证

Apache License 2.0

Clone this wiki locally