Dependency Auditor
Détecte vulnérabilités, conflits de licences et ordre des mises à jour
Installation
Scripts inclus/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Used before a release, while investigating a CVE, ahead of a major version bump, or during a licence-compliance review.
- Auteur
- Alireza Rezvani
- Licence
- MIT
Trois scripts analysent les manifestes et fichiers de verrouillage des projets npm, pip, Go, Cargo, Bundler, Maven, Composer et NuGet afin de produire des résultats exploitables par machine. Ils recensent les vulnérabilités probables, les licences incompatibles avec celle du projet et un ordre de mise à jour fondé sur le risque, accompagné de consignes de retour arrière. Comme la détection est hors ligne et basée sur des motifs, elle complète npm audit ou pip-audit sans les remplacer, puis doit être relancée après les mises à jour jusqu’à obtenir un résultat vierge.
Compétences similaires
install-guard
CompétenceVérifie un paquet dans son registre avant son installation
scope-guard
CompétenceDétecte les modifications effectuées hors du projet actif
secret-guard
CompétenceBloque toute écriture contenant un identifiant actif
Commentaires(0)
Connectez-vous pour commenter