darkdevil3610/NpmJaagratha

GitHub: darkdevil3610/NpmJaagratha

一个免登录的 npm 项目安全仪表板,通过粘贴 package.json 或搜索包名即可快速检测漏洞、恶意包、泄露密钥及供应链风险。

Stars: 1 | Forks: 0

# NpmJaagratha NpmJaagratha 是一个专为 npm 项目设计的轻量级、免登录安全仪表板。只需粘贴 `package.json` 或搜索包,即可获取具有可操作性的漏洞和供应链洞察。 ## 主要功能 - 快速且注重隐私的分析:在本地粘贴 `package.json` 内容(无需账号),即可获得基于版本的漏洞摘要。 - 实时漏洞订阅源:精选自 NPMSCan/GitHub Advisory Database 的安全公告。 - 包搜索:探索 npm 包并查看风险信号。 - 易读的结果:人性化的漏洞卡片,包含 OSV 链接和修复上下文。 ## 技术栈 - Next.js (App Router) - React + TypeScript - Tailwind CSS(用于样式设置) - Framer Motion(用于精细的 UI 动效) - Lucide React(用于图标) ## 页面 - `/` — 主页和产品概述 - `/search` — 包搜索界面 - `/feed` — 实时漏洞订阅源 - `/analyze` — 粘贴 `package.json` 或包名进行扫描 - `/repository-dashboard` — 扫描公共 GitHub 仓库以检测清单、敏感文件和依赖项问题 - `/contact` — 联系方式 / LinkedIn - `/security` — 安全报告指南 ## 服务端 API - `GET /api/npm/search` — npm 搜索代理 - `GET /api/advisories` — 公告订阅源代理 - `POST /api/analyze` — 包和 `package.json` 分析代理(服务端) - `POST /api/repository-dashboard` — 公共 GitHub 仓库扫描代理 ## 快速开始 1. 安装依赖项 ``` npm install ``` 2. 运行开发服务器 ``` npm run dev ``` 3. 在浏览器中打开开发服务器输出的本地 Next.js URL。 ## 开发脚本 - `npm run dev` — 开发服务器 - `npm run build` — 生产构建 - `npm run start` — 启动生产服务器 ## 安全报告 如果您发现本项目或分析器结果中存在漏洞,请通过 `/security` 页面私下报告,或在 LinkedIn 上联系:https://www.linkedin.com/in/gourav-suresh/。 ## 项目结构(概览) - `app/` — Next.js App Router 页面和 API 路由 (`/app/*`) - `components/` — UI 组件和布局片段 - `lib/` — 辅助工具 ## 许可证 本仓库基于项目根目录下的 LICENSE 文件条款提供。
标签:GNU通用公共许可证, Node.js, 安全助手, 自动化攻击