954 packages matching “sarif”
@quantakrypto/core
v0.8.0 · 7 days ago
Shared post-quantum readiness library: crypto detectors, vulnerable-dependency database, inventory + SARIF reporting. Zero runtime dependencies.
No known vulnerabilities
@bhargavmahanta/envguard-reporters
v1.0.0 · 18 days ago
Pure terminal, JSON, Markdown, SARIF, and GitHub reporters for EnvGuard.
No known vulnerabilities
@opencodehub/sarif
v0.2.0 · 2 months ago
OpenCodeHub — SARIF v2.1.0 helpers (merge + enrich)
No known vulnerabilities
@searchlint/reporter-sarif
v1.0.0-beta.1 · 1 month ago
SearchLint SARIF reporter
No known vulnerabilities
@i18nguard/reporter
v1.0.3 · 10 months ago
Report generators for i18nGuard (JSON, SARIF, HTML)
No known vulnerabilities
@evidoc/reports
v0.3.2 · 26 days ago
Text, Markdown, JSON-compatible, SARIF, annotation, and PR-comment renderers for Evidoc core reports.
No known vulnerabilities
@opensip-cli/external-tool-adapter
v0.8.5 · 13 days ago
Substrate for External Tool Adapters — wrap a CLI scanner (gitleaks/osv-scanner/trivy/…) as an opensip-cli Tool: binary resolution, run loop, SARIF/JSON ingest, severity mapping, exit modeling, doctor/version, provenance
No known vulnerabilities
@retemper/lodestar-reporter-sarif
v0.0.1 · 3 months ago
SARIF reporter for Lodestar — output violations in Static Analysis Results Interchange Format
No known vulnerabilities
@wcag-checkr/ci
v1.23.0 · 19 days ago
Headless wcagcheckr accessibility audit runner for CI/CD pipelines. Drives the wcagcheckr Chrome extension via Playwright, runs full-page audits across the state matrix (108 combinations: hover, focus, dark mode, RTL, breakpoints), outputs JSON / SARIF /
No known vulnerabilities
@haibun/sarif
v1.10.14 · 3 years ago
sarif index for haibun
No known vulnerabilities
@lockhawk/core
v0.2.11 · 29 days ago
Scanning engine for lockhawk: lockfile parsing, OSV.dev vulnerability matching, CVSS v3/v4 scoring, and SARIF/JUnit/HTML reports
No known vulnerabilities
@spectastic/cli
v0.1.0-pre.23 · 9 days ago
Spectastic CLI: `init` bootstraps a spec-driven project; `validate` checks spec-html artifacts. Emits human, JSON, or SARIF.
No known vulnerabilities
@vaultcompass/vault-guard
v1.3.0 · 15 days ago
Block secrets at commit and in CI. Pre-commit hooks, SARIF output, and fast staged-file scans for AI-native workflows.
No known vulnerabilities
@qixian.cs/sarif-web-component
v0.6.0-19 · 4 years ago
Sarif Viewer
No known vulnerabilities
eslint-plugin-ai-guard
v1.2.8 · 2 months ago
GitHub-native guardrails for AI-generated code. ESLint plugin and GitHub Action for detecting async reliability issues, floating promises, empty catch blocks, hardcoded secrets, SQL injection, and more. SARIF-based GitHub Code Scanning integration with PR
No known vulnerabilities
@schemastore/sarif-1.0.0
v1.0.2 · 4 months ago
TypeScript definitions for sarif-1.0.0.
No known vulnerabilities
@security-alert/sarif-to-comment
v1.11.1 · 6 months ago
post comment to GitHub issue/pull requests
No known vulnerabilities
lockhawk
v0.2.11 · 29 days ago
Fast, free, accurate npm dependency vulnerability scanner for local + CI/CD with an interactive HTML dashboard and SARIF/JUnit output, powered by OSV.dev
No known vulnerabilities
@leogriel/security
v1.0.0-beta.1 · 19 days ago
Offline security audit and SARIF reporting for Leogriel Agent Skills
No known vulnerabilities
@dockerforge/cli
v0.2.5 · 28 days ago
DockerForge CLI: generate production-grade Dockerfiles, .dockerignore, and Compose from a local project, and lint Dockerfiles (human/JSON/SARIF). Offline.
No known vulnerabilities