Dependency Scanning · seb1n/awesome-ai-agent-skills

扫描依赖漏洞与授权风险

读取项目的依赖清单和锁定文件,检测直接与间接依赖中的已知安全漏洞,核查开源许可证合规性,并生成软件物料清单(SBOM),适合在发版前、安全审查或供应链风险排查时使用。

适合做什么

  • 检测npm或pip依赖中的已知漏洞
  • 生成软件物料清单SBOM
  • 找出与商业授权冲突的开源许可证
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我扫描这个项目的依赖,找出安全漏洞并给出修复建议。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。