dependency-auditor - 审计项目依赖中的安全风险
审计项目依赖中的已知漏洞、过时软件包、供应链风险、许可证问题及修复选项。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 扫描依赖清单
- 识别已知漏洞
- 分类漏洞严重性
- 评估可利用性和影响
- 检测供应链问题
- 检查许可证兼容性
- 建议版本升级
- 生成优先级审计报告
输入
- 项目依赖清单
- 依赖关系树数据
- 软件包注册表元数据
- 审计范围选项
输出
- 安全审计报告
- 按优先级排列的行动项
- 修复建议
- 许可证合规性发现
- 软件包完整性发现
