analyzing-dependencies - 分析项目依赖项的安全漏洞与合规性
分析项目依赖项的安全漏洞、过时包和许可证合规问题
标签
更新于: 2026-02-24能力
典型输入
典型输出
该技能可以做什么
- 检测包管理器
- 扫描依赖项
- 生成漏洞报告
- 识别过时包
- 检查许可证合规
输入
- 项目清单文件
- package.json
- requirements.txt
- composer.json
- Gemfile
- go.mod
输出
- 安全漏洞报告
- 过时包列表
- 许可证合规摘要
- 修复建议
要求
- 依赖检查器插件
- 支持npm/pip/composer/gem/go模块
