Dependency Auditor
Granskar beroenden, licenser och uppgraderingsordning
Installera
Innehåller skript/plugin marketplace add alirezarezvani/claude-skills sonra /plugin install engineering-advanced-skills@claude-code-skills
Used before a release, while investigating a CVE, ahead of a major version bump, or during a licence-compliance review.
- Utvecklare
- Alireza Rezvani
- Licens
- MIT
Tre skript analyserar manifest och låsfiler för npm-, pip-, Go-, Cargo-, Bundler-, Maven-, Composer- och NuGet-projekt. De skapar maskinläsbara resultat över möjliga sårbarheter, licenser som strider mot projektets egen licens samt en riskordnad uppgraderingsplan med återställningsanteckningar. Matchningen är offline och mönsterbaserad, så den kompletterar verktyg som npm audit och pip-audit i stället för att ersätta dem. Efter uppgraderingarna körs granskningen igen och måste vara utan anmärkningar.
Liknande färdigheter
install-guard
FärdighetKontrollerar paket i registret före installation
scope-guard
FärdighetUpptäcker ändringar som hamnar utanför projektet
secret-guard
FärdighetStoppar skrivningar som innehåller aktiva åtkomstuppgifter
Kommentarer(0)
Logga in för att kommentera