Текст и данные · Инструкция
npm audit: как получить отчёт об уязвимостях в JSON
Обычный вывод `npm audit` рассчитан на чтение человеком. Для скрипта, архива артефактов или собственной проверки нужен с
Короткий ответ
Запустите `npm audit --json` в каталоге проекта. npm выведет машинно-читаемый отчёт, который удобно сохранять в файл или разбирать в CI.
Что делать
- 1. Перейдите в каталог с `package.json` и lock-файлом.
- 2. Выполните `npm audit --json > npm-audit.json`.
- 3. Откройте `npm-audit.json` и используйте поля отчёта для своей проверки или загрузки как CI-артефакта.
- 4. Если политика зависит от серьёзности, отдельно задайте порог через `--audit-level=<уровень>` и проверяйте код завершения.
Важные ограничения
- `--json` меняет формат вывода, но не устраняет найденные проблемы.
- `--audit-level` влияет на код завершения, а не фильтрует уязвимости из самого отчёта.
Что учитывать
`--json` меняет формат вывода, но не устраняет найденные проблемы.,`--audit-level` влияет на код завершения, а не фильтрует уязвимости из самого отчёта.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. npm-audit). Пример и формулировки — редакция N1RO на 2026-09-18.