Mayıs 2026
next-secure-check
Next.js projeleri için yaygın güvenlik hatalarını deterministik kural motoru ile tarayan, npm'de yayınlanmış açık kaynak CLI ve web demo projesi.
.env sızıntısı, hardcoded secret, unsafe API route, rate limit eksikleri, XSS riski, raw SQL, upload endpoint ve security header kontrolleri içerir. v0.2 serisiyle context-aware scanning, preset sistemi ve AST-assisted rule checks eklendi.
Durum
v0.2.1 npm'de yayında · v0.3 kalite çalışması
Rolüm
Ürün kapsamı, kural motoru, CLI akışı, npm publish, preset sistemi, AST-assisted checks, test ve dokümantasyon
- +v0.2.1 npm paketi yayınlandı.
- +Context-aware scanning, preset sistemi ve AST-assisted rule checks geliştirildi.
- +374 test packages ve web demo genelinde geçiyor.
Sıradaki adım: v0.3 benchmark fixture suite · XSS/auth/middleware signal iyileştirmesi · kullanıcı geri bildirimi