Dependency Risk Audit - 审计第三方依赖项的安全、许可证与供应链风险。
审计第三方依赖项的可利用CVE、弃养状态、许可证暴露及供应链卫生,并交付排序报告。
标签
更新于: 2026-09-18能力
典型输入
典型输出
该技能可以做什么
- 收集清单文件与部署上下文
- 评估CVE的上下文可达性
- 检查依赖项维护健康度
- 验证供应链卫生与锁文件
- 检查许可证传染风险
- 对发现问题排序并交付报告
输入
- 清单与锁文件
- 部署上下文
- 许可证策略
输出
- 排序发现问题报告
- 补救顺序
- 许可证标记列表
- 锁文件与CI卫生评估结论
要求
- 生态系统原生审计工具
