LogoClawIndex
案例技能关于
LogoClawIndex

security-dependencies - 扫描依赖项中的漏洞与供应链风险

扫描 npm、Python、Go 和 Rust 依赖项中的漏洞,汇总严重性,生成修复计划并输出 CycloneDX SBOM。

标签

更新于: 2026-10-02

能力

典型输入

典型输出

该技能可以做什么

  • 检测依赖生态系统
  • 扫描 npm 依赖项
  • 扫描 Python 依赖项
  • 扫描 Go 依赖项
  • 扫描 Rust 依赖项
  • 汇总漏洞严重性
  • 生成修复计划
  • 生成 CycloneDX SBOM

输入

  • 项目路径
  • 依赖清单文件
  • 依赖锁定文件

输出

  • 漏洞扫描结果
  • 严重性汇总
  • 修复计划
  • CycloneDX SBOM
  • 扫描器错误详情

要求

  • Python 运行环境
  • npm 和 npm audit
  • Safety 命令行工具
  • govulncheck 命令行工具
  • Cargo 和 cargo-audit
  • 项目依赖文件

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
安全
依赖扫描
漏洞分析
SBOM
供应链安全
检测依赖生态系统
扫描 npm 依赖项
扫描 Python 依赖项
扫描 Go 依赖项
项目路径
依赖清单文件
依赖锁定文件
漏洞扫描结果
严重性汇总
修复计划