darkdevil3610/NpmJaagratha
GitHub: darkdevil3610/NpmJaagratha
一个免登录的 npm 项目安全仪表板,通过粘贴 package.json 或搜索包名即可快速检测漏洞、恶意包、泄露密钥及供应链风险。
Stars: 1 | Forks: 0
# NpmJaagratha
NpmJaagratha 是一个专为 npm 项目设计的轻量级、免登录安全仪表板。只需粘贴 `package.json` 或搜索包,即可获取具有可操作性的漏洞和供应链洞察。
## 主要功能
- 快速且注重隐私的分析:在本地粘贴 `package.json` 内容(无需账号),即可获得基于版本的漏洞摘要。
- 实时漏洞订阅源:精选自 NPMSCan/GitHub Advisory Database 的安全公告。
- 包搜索:探索 npm 包并查看风险信号。
- 易读的结果:人性化的漏洞卡片,包含 OSV 链接和修复上下文。
## 技术栈
- Next.js (App Router)
- React + TypeScript
- Tailwind CSS(用于样式设置)
- Framer Motion(用于精细的 UI 动效)
- Lucide React(用于图标)
## 页面
- `/` — 主页和产品概述
- `/search` — 包搜索界面
- `/feed` — 实时漏洞订阅源
- `/analyze` — 粘贴 `package.json` 或包名进行扫描
- `/repository-dashboard` — 扫描公共 GitHub 仓库以检测清单、敏感文件和依赖项问题
- `/contact` — 联系方式 / LinkedIn
- `/security` — 安全报告指南
## 服务端 API
- `GET /api/npm/search` — npm 搜索代理
- `GET /api/advisories` — 公告订阅源代理
- `POST /api/analyze` — 包和 `package.json` 分析代理(服务端)
- `POST /api/repository-dashboard` — 公共 GitHub 仓库扫描代理
## 快速开始
1. 安装依赖项
```
npm install
```
2. 运行开发服务器
```
npm run dev
```
3. 在浏览器中打开开发服务器输出的本地 Next.js URL。
## 开发脚本
- `npm run dev` — 开发服务器
- `npm run build` — 生产构建
- `npm run start` — 启动生产服务器
## 安全报告
如果您发现本项目或分析器结果中存在漏洞,请通过 `/security` 页面私下报告,或在 LinkedIn 上联系:https://www.linkedin.com/in/gourav-suresh/。
## 项目结构(概览)
- `app/` — Next.js App Router 页面和 API 路由 (`/app/*`)
- `components/` — UI 组件和布局片段
- `lib/` — 辅助工具
## 许可证
本仓库基于项目根目录下的 LICENSE 文件条款提供。
标签:GNU通用公共许可证, Node.js, 安全助手, 自动化攻击