n1ro°
RU

Текст и данные · Инструкция

npm audit: как получить отчёт об уязвимостях в JSON

Обычный вывод `npm audit` рассчитан на чтение человеком. Для скрипта, архива артефактов или собственной проверки нужен с

Редакция N1RO · Проверено

Короткий ответ

Запустите `npm audit --json` в каталоге проекта. npm выведет машинно-читаемый отчёт, который удобно сохранять в файл или разбирать в CI.

Что делать

  1. 1. Перейдите в каталог с `package.json` и lock-файлом.
  2. 2. Выполните `npm audit --json > npm-audit.json`.
  3. 3. Откройте `npm-audit.json` и используйте поля отчёта для своей проверки или загрузки как CI-артефакта.
  4. 4. Если политика зависит от серьёзности, отдельно задайте порог через `--audit-level=<уровень>` и проверяйте код завершения.

Важные ограничения

  • `--json` меняет формат вывода, но не устраняет найденные проблемы.
  • `--audit-level` влияет на код завершения, а не фильтрует уязвимости из самого отчёта.

Что учитывать

`--json` меняет формат вывода, но не устраняет найденные проблемы.,`--audit-level` влияет на код завершения, а не фильтрует уязвимости из самого отчёта.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm-audit). Пример и формулировки — редакция N1RO на 2026-09-18.