Dependency Scanning · seb1n/awesome-ai-agent-skills
掃描依賴漏洞與授權風險
讀取專案的依賴清單和鎖定檔案,偵測直接與間接依賴中的已知安全漏洞,核對開源授權合規性,並產生軟體物料清單(SBOM),適合在發版前、安全審查或供應鏈風險排查時使用。
適合做什麼
- 偵測npm或pip依賴中的已知漏洞
- 產生軟體物料清單SBOM
- 找出與商業授權衝突的開源授權條款
- 分類
- 開發
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
幫我掃描這個專案的依賴,找出安全漏洞並給出修復建議。
