salsadigitalauorg/NPM Compromised Package Scanner

Scan your repository for compromised npm package versions using a curated list (bundled by default)

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
list-urlOptional override URL/ref for compromised_packages.jsonno
warn-onlyDeprecated in favor of env NPM_VALIDATOR_WARN_ONLYno
psa-idOptional PSA identifier to include in report summaryno
namedescription
findingsNumber of findings detected
report-pathPath to JSON report artifact
summary-pathPath to generated Markdown summary
inventory-pathPath to generated package inventory text file