Dependency Auditor
Prüft Lockfiles auf Lücken, Lizenzkonflikte und Upgrade-Reihenfolge
Installation
Enthält Skripte/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Used before a release, while investigating a CVE, ahead of a major version bump, or during a licence-compliance review.
- Autor
- Alireza Rezvani
- Lizenz
- MIT
Drei Skripte analysieren Manifeste und Lockfiles von npm-, pip-, Go-, Cargo-, Bundler-, Maven-, Composer- und NuGet-Projekten. Sie liefern maschinenlesbare Angaben zu mutmaßlich verwundbaren Paketen, Lizenzkonflikten und einer risikobasierten Upgrade-Reihenfolge samt Hinweisen zur Rückabwicklung. Da der Abgleich offline und musterbasiert arbeitet, ergänzt er npm audit oder pip-audit, statt sie zu ersetzen; nach den Upgrades wird der Scan wiederholt und muss ohne Befund bleiben.
Ähnliche Skills
install-guard
SkillPrüft Pakete vor der Installation in ihrer Registry
scope-guard
SkillErkennt Änderungen außerhalb des aktuellen Projekts
secret-guard
SkillStoppt Schreibvorgänge mit aktiven Zugangsdaten
Kommentare(0)
Zum Kommentieren anmelden