Dependency Scanning · seb1n/awesome-ai-agent-skills

掃描依賴漏洞與授權風險

讀取專案的依賴清單和鎖定檔案,偵測直接與間接依賴中的已知安全漏洞,核對開源授權合規性,並產生軟體物料清單(SBOM),適合在發版前、安全審查或供應鏈風險排查時使用。

適合做什麼

  • 偵測npm或pip依賴中的已知漏洞
  • 產生軟體物料清單SBOM
  • 找出與商業授權衝突的開源授權條款
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我掃描這個專案的依賴,找出安全漏洞並給出修復建議。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。