Dependency Scanning · seb1n/awesome-ai-agent-skills
扫描依赖漏洞与授权风险
读取项目的依赖清单和锁定文件,检测直接与间接依赖中的已知安全漏洞,核查开源许可证合规性,并生成软件物料清单(SBOM),适合在发版前、安全审查或供应链风险排查时使用。
适合做什么
- 检测npm或pip依赖中的已知漏洞
- 生成软件物料清单SBOM
- 找出与商业授权冲突的开源许可证
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我扫描这个项目的依赖,找出安全漏洞并给出修复建议。
