dep-security-audit - 审计 C++ 与 Rust 依赖安全性
指导对 C++ 和 Rust 依赖进行安全审计,涵盖漏洞、可信度、供应链、许可证和版本管理评估。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 盘点项目依赖
- 扫描已知漏洞
- 评估依赖可信度
- 评估供应链风险
- 检查许可证合规性
- 审查依赖必要性
- 制定版本策略
- 建议安全控制措施
- 创建审计报告
- 规划修复行动
输入
- Cargo.toml
- Cargo.lock
- CMakeLists.txt
- vcpkg.json
- conanfile.txt
- 依赖仓库
- 包管理器元数据
- 漏洞数据库
- audit-template.md
输出
- 依赖安全审计报告
- 软件物料清单
- 漏洞发现结果
- 风险评估结果
- 许可证合规状态
- 修复建议
- 依赖安全状态
