security-dependencies - 扫描依赖项中的漏洞与供应链风险
扫描 npm、Python、Go 和 Rust 依赖项中的漏洞,汇总严重性,生成修复计划并输出 CycloneDX SBOM。
标签
更新于: 2026-10-02能力
典型输入
典型输出
该技能可以做什么
- 检测依赖生态系统
- 扫描 npm 依赖项
- 扫描 Python 依赖项
- 扫描 Go 依赖项
- 扫描 Rust 依赖项
- 汇总漏洞严重性
- 生成修复计划
- 生成 CycloneDX SBOM
输入
- 项目路径
- 依赖清单文件
- 依赖锁定文件
输出
- 漏洞扫描结果
- 严重性汇总
- 修复计划
- CycloneDX SBOM
- 扫描器错误详情
要求
- Python 运行环境
- npm 和 npm audit
- Safety 命令行工具
- govulncheck 命令行工具
- Cargo 和 cargo-audit
- 项目依赖文件
