Node.js 安全审查 - 全面的Node.js应用安全扫描工具
检查Node.js应用中的RCE、SSRF、SQL注入、路径穿越等安全漏洞
标签
更新于: 2026-02-11能力
典型输入
典型输出
该技能可以做什么
- 扫描源代码目录
- 检查特定文件
- 生成详细报告
- 检测安全漏洞
- 验证输入模式
输入
- Node.js源代码
- 项目目录
- JavaScript/TypeScript文件
- Express/Koa/NestJS代码库
输出
- 安全报告
- 漏洞分类
- 详细发现
- 问题严重级别
要求
- 可用的Node.js源代码
- Read工具权限
- Grep工具访问
- Glob工具可用
- Shell命令执行
