@crocolaris/xss-analyzer
v1.1.0
Published
Framework-agnostic static analysis (SAST) library for DOM-based XSS detection via AST traversal and taint analysis.
Maintainers
Readme
@crocolaris/xss-analyzer
Análise estática (SAST) para DOM-based XSS, agnóstica de framework (Angular, React, Vue, jQuery, JS/TS vanilla). Diagnóstica apenas — nunca modifica código.
Índice
Instalação
npm install --save-dev @crocolaris/xss-analyzerUso
De dentro do projeto:
npx sast-xss # escaneia o diretório atual
npx sast-xss ./caminho # escaneia uma pasta específica
npx sast-xss ./arquivo.ts # escaneia um único arquivo
npx sast-xss --json # saída em JSON (para CI/scripts), sem prompts
npx sast-xss ./src --json # combina caminho + flag
npx sast-xss --json > relatorio.jsonUso em CI
{
"scripts": {
"scan": "sast-xss",
"scan:ci": "sast-xss --json"
}
}