Dependency Auditor
Audytuje podatności, licencje i kolejność aktualizacji zależności
Instalacja
Zawiera skrypty/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Used before a release, while investigating a CVE, ahead of a major version bump, or during a licence-compliance review.
- Autor
- Alireza Rezvani
- Licencja
- MIT
Trzy skrypty analizują manifesty i pliki blokad projektów npm, pip, Go, Cargo, Bundler, Maven, Composer oraz NuGet. Tworzą dane do dalszego przetwarzania o możliwych podatnościach, konfliktach licencji i kolejności aktualizacji według ryzyka, wraz z instrukcjami wycofania zmian. Dopasowanie działa offline i opiera się na wzorcach, więc uzupełnia narzędzia takie jak npm audit czy pip-audit, a po aktualizacjach skan musi zostać powtórzony z czystym wynikiem.
Podobne umiejętności
install-guard
UmiejętnośćSprawdza pakiet w rejestrze przed jego instalacją
scope-guard
UmiejętnośćWykrywa edycje zapisane poza bieżącym projektem
secret-guard
UmiejętnośćBlokuje zapis zawierający aktywne dane uwierzytelniające
Komentarze(0)
Zaloguj się, aby skomentować