npm audit: detectar vulnerabilidades
Conoce los problemas de seguridad de tus dependencias.
npm audit analiza tu proyecto contra la base de datos de vulnerabilidades conocida (mantenida por el npm Security Team). El comando muestra un informe con todas las vulnerabilidades encontradas, clasificadas por severidad: critical, high, moderate, low.
Ejecuta npm audit regularmente, especialmente antes de deployments.
# Ver informe de vulnerabilidades
npm audit
# Formato JSON para scripts
npm audit --json