Cadena de suministro
Detección de malware
Escanea node_modules de forma recursiva e identifica paquetes maliciosos y patrones sospechosos. Con --quarantine aísla en vez de borrar.
Código abierto · MIT · Python 3.10+
Escáner de seguridad, endurecedor y detector de malware para tus proyectos npm. Encuentra ataques de cadena de suministro, secretos expuestos y configuraciones que dejaste abiertas sin querer.
$pip install npmsecure
Qué revisa
Cadena de suministro
Escanea node_modules de forma recursiva e identifica paquetes maliciosos y patrones sospechosos. Con --quarantine aísla en vez de borrar.
Endurecimiento
Corrige seis valores por defecto inseguros de npm: ignore-scripts, audit-level, save-exact. Con --dry-run ves qué haría antes de hacerlo.
Pre-instalación
Intercepta la instalación antes de que npm ejecute nada: verifica la edad del paquete, typosquatting y los metadatos del repositorio.
Secretos
Expone credenciales en el historial, .env filtrados y llaves escritas a mano, antes de que lleguen a producción.
Agentes de IA
Revisa las configuraciones de Claude Code, Cursor y Windsurf, y detecta permisos excesivos que exponen datos sensibles.
Avisos
GitHub Advisory Database y OSV, filtrados por la ventana de horas que definas con --hours.
Diez comandos
npmsecure scan [ruta]Audita proyectos npm de forma recursiva.npmsecure harden [--dry-run]Corrige los valores por defecto inseguros de npm.npmsecure locks [ruta]Valida la salud del package-lock.json.npmsecure malware [--quarantine]Detecta amenazas de cadena de suministro.npmsecure install <paquete>Verifica la seguridad antes de instalar.npmsecure gitcheck [--history]Expone secretos en git y archivos .env.npmsecure threat-feed [--hours]Avisos de vulnerabilidades recientes.npmsecure agentsAudita las configuraciones MCP de agentes de IA.npmsecure policy-check [--init]Aplica políticas en tu pipeline de CI/CD.npmsecure doctor [--deep]Evaluación completa del proyecto.Sale en SARIF para GitHub y GitLab, en JSON para tu pipeline, y con códigos de salida 0/1/2 para que reviente el build cuando corresponde.