dependency-audit - 分析项目依赖的安全漏洞
使用包管理器审计工具分析项目依赖中的已知安全漏洞
标签
更新于: 2026-02-18能力
典型输入
典型输出
该技能可以做什么
- 运行npm audit
- 运行pip-audit
- 运行govulncheck
- 检查清单文件
- 生成漏洞报告
输入
- package.json文件
- requirements.txt文件
- go.mod文件
- pyproject.toml文件
- Cargo.toml文件
- Gemfile文件
输出
- 安全漏洞报告
- 审计结果
- 修复建议
要求
- npm包管理器
- pip包管理器
- Go工具链
- Python环境
