dependency-scanning - 识别第三方依赖项与库中的漏洞。
使用 Snyk、Dependabot 和 OWASP Dependency-Check 扫描包依赖项中的已知漏洞。
标签
更新于: 2026-09-22能力
典型输入
典型输出
该技能可以做什么
- 使用 Snyk 扫描依赖项
- 配置 Dependabot 自动安全更新
- 运行 OWASP Dependency-Check 扫描
- 审计 Node.js 包依赖项
- 审计 Python 包依赖项
- 审计 Go 项目漏洞
- 审计 Ruby gem 依赖项
- 生成软件物料清单
输入
- 包清单文件
- CI/CD 流水线访问权限
- 依赖项扫描工具
- 容器镜像
输出
- JSON 扫描报告
- SARIF 扫描结果
- HTML 扫描报告
- CycloneDX SBOM 文件
- SPDX SBOM 文件
- Dependabot 拉取请求
要求
- 已安装的安全扫描工具
- 获授权的安全评估范围
