dependency-audit - 审计并清理项目依赖
通过扫描漏洞、过时包、未使用包和弃用库来审计、更新并清理项目依赖。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 扫描过时的软件包
- 检测安全漏洞
- 查找未使用依赖
- 确定依赖处理优先级
- 规划依赖迁移
- 移除未使用软件包
- 通过测试验证更新
- 更新锁文件
输入
- 项目源代码
- 依赖清单文件
- 锁文件
- 包管理器配置
- 安全公告
输出
- 审计结果
- 更新后的依赖清单
- 更新后的锁文件
- 已移除的依赖
- 测试和构建结果
要求
- Node.js 或 Python 工具链
- 兼容的包管理器
- 适用的审计工具
- 修改项目文件的权限
