analyzing-dependencies - 分析项目依赖关系的安全性与合规性
分析项目依赖关系以查找安全漏洞、过时包和许可证合规性问题
标签
更新于: 2026-02-24能力
典型输入
典型输出
该技能可以做什么
- 检测包管理器
- 扫描依赖关系
- 识别漏洞
- 检查过时包
- 验证许可证合规性
- 生成依赖关系报告
输入
- 项目清单文件
- 依赖清单
- package.json
- requirements.txt
- composer.json
输出
- 漏洞报告
- 过时包列表
- 许可证合规性摘要
- 依赖关系分析报告
要求
- dependency-checker插件
- 包管理器清单文件
- 包含依赖关系的项目结构
