LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

dependency-scanning - 识别第三方依赖项与库中的漏洞。

使用 Snyk、Dependabot 和 OWASP Dependency-Check 扫描包依赖项中的已知漏洞。

标签

更新于: 2026-09-22

能力

典型输入

典型输出

该技能可以做什么

  • 使用 Snyk 扫描依赖项
  • 配置 Dependabot 自动安全更新
  • 运行 OWASP Dependency-Check 扫描
  • 审计 Node.js 包依赖项
  • 审计 Python 包依赖项
  • 审计 Go 项目漏洞
  • 审计 Ruby gem 依赖项
  • 生成软件物料清单

输入

  • 包清单文件
  • CI/CD 流水线访问权限
  • 依赖项扫描工具
  • 容器镜像

输出

  • JSON 扫描报告
  • SARIF 扫描结果
  • HTML 扫描报告
  • CycloneDX SBOM 文件
  • SPDX SBOM 文件
  • Dependabot 拉取请求

要求

  • 已安装的安全扫描工具
  • 获授权的安全评估范围

来源

  • 规范: SKILL.md
dependency-scanning
security
sca
snyk
dependabot
owasp-dependency-check
sbom
使用 Snyk 扫描依赖项
配置 Dependabot 自动安全更新
运行 OWASP Dependency-Check 扫描
审计 Node.js 包依赖项
包清单文件
CI/CD 流水线访问权限
依赖项扫描工具
JSON 扫描报告
SARIF 扫描结果
HTML 扫描报告