UNPKG

ubon

Version:

Security scanner for AI-generated apps (Cursor, Lovable, Windsurf, v0). Catches hardcoded secrets, prompt injection, hallucinated imports, Server Actions / Edge runtime mistakes, and the vibe-coded vulnerabilities traditional linters miss.

77 lines 3.95 kB
"use strict"; Object.defineProperty(exports, "__esModule", { value: true }); exports.DevelopmentScanner = void 0; const base_scanner_1 = require("./base-scanner"); const rules_1 = require("../rules"); class DevelopmentScanner extends base_scanner_1.BaseScanner { name = 'Development Scanner'; ruleIds = ['DEV001', 'DEV002', 'DEV003', 'DEV004', 'DEV005']; async scan(options) { const results = []; const rules = this.ruleIds.map((id) => (0, rules_1.getRule)(id)).filter(Boolean); for await (const ctx of this.iterateFiles(options, '**/*.{js,jsx,ts,tsx,svelte,astro}', ['node_modules/**', 'dist/**', 'build/**', '.next/**'])) { const fileExt = ctx.file.split('.').pop()?.toLowerCase(); if (this.hasFileSuppression(ctx.lines)) continue; for (const rule of rules) { if (!rule) continue; if (rule.impl.fileTypes && !rule.impl.fileTypes.includes(fileExt || '')) continue; if (rule.impl.detect) { try { const detectionResults = rule.impl.detect(ctx.content, ctx.file, ctx.lines); for (const detection of detectionResults) { if (this.isSuppressed(ctx.lines, detection.line - 1, rule.meta.id)) continue; results.push(this.createResult({ type: rule.meta.severity === 'high' ? 'error' : 'warning', category: rule.meta.category, message: rule.meta.message, file: ctx.file, line: detection.line, severity: rule.meta.severity, ruleId: rule.meta.id, confidence: detection.confidence || 0.8, fix: rule.meta.fix, match: detection.match, ...(detection.fixEdits ? { fixEdits: detection.fixEdits } : {}) }, ctx.lines[detection.line - 1])); } } catch (error) { console.warn(`Error running rule ${rule.meta.id} on ${ctx.file}:`, error); } } if (rule.impl.patterns) { for (const pattern of rule.impl.patterns) { ctx.lines.forEach((line, index) => { if (line.trim().startsWith('//') || line.trim().startsWith('*')) return; if (this.isSuppressed(ctx.lines, index, pattern.ruleId)) return; const match = line.match(pattern.pattern); if (!match) return; results.push(this.createResult({ type: pattern.severity === 'high' ? 'error' : 'warning', category: rule.meta.category, message: pattern.message, file: ctx.file, line: index + 1, severity: pattern.severity, ruleId: pattern.ruleId, confidence: pattern.confidence, fix: pattern.fix, match: match[0]?.slice(0, 200) }, line)); }); } } } } return results; } } exports.DevelopmentScanner = DevelopmentScanner; //# sourceMappingURL=development-scanner.js.map