Dependency Auditor
Audita vulnerabilidades, licencias y mejoras en ocho ecosistemas
Instalación
Incluye scripts/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Used before a release, while investigating a CVE, ahead of a major version bump, or during a licence-compliance review.
- Autor
- Alireza Rezvani
- Licencia
- MIT
Tres scripts analizan manifiestos y lockfiles de proyectos npm, pip, Go, Cargo, Bundler, Maven, Composer y NuGet para generar resultados legibles por máquinas: posibles vulnerabilidades, licencias incompatibles y una secuencia de actualización ordenada por riesgo con notas para revertir cambios. La comparación funciona sin conexión y se basa en patrones, por lo que complementa a npm audit o pip-audit en vez de sustituirlos. Tras aplicar las actualizaciones, el análisis se repite y debe finalizar sin incidencias.
Habilidades similares
install-guard
HabilidadComprueba un paquete en su registro antes de instalarlo
scope-guard
HabilidadDetecta cambios realizados fuera del proyecto actual
secret-guard
HabilidadBloquea escrituras que contienen credenciales activas
Comentarios(0)
Inicia sesión para comentar