Compétences dependency-management-deps-audit
📦

dependency-management-deps-audit

Sûr

脆弱性とライセンス問題を監査する

постоянные новые уязвимости и сложные требования к лицензированию делают безопасное управление зависимостями сложной задачей. Этот инструмент автоматизирует сканирование уязвимостей, проверку соответствия лицензий и предоставляет приоритизированные стратегии исправления.

Prend en charge: Claude Codex Code(CC)
🥉 74 Bronze
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "dependency-management-deps-audit". package.jsonの依存関係を脆弱性についてスキャンする

Résultat attendu:

Security Scan Results:

CRITICAL (2):
- lodash@4.17.15: Prototype pollution vulnerability (CVE-2021-23337). Update to 4.17.21
- axios@0.21.0: SSRF vulnerability (CVE-2021-3749). Update to 0.21.2

HIGH (1):
- node-fetch@2.6.0: Information exposure (CVE-2022-0155). Update to 2.6.7

Total vulnerabilities: 3 across 245 dependencies
Recommended action: Update critical packages within 24 hours

Utilisation de "dependency-management-deps-audit". MITプロジェクトのライセンス互換性を確認する

Résultat attendu:

License Compliance Report:

Compatible (242 packages):
- MIT: 180 packages
- Apache-2.0: 45 packages
- BSD-3-Clause: 15 packages
- ISC: 2 packages

Review Required (3 packages):
- mystery-lib: Unknown license - no license file found
- legacy-utils: GPL-3.0 - incompatible with MIT projects
- old-module: No license specified

Action: Replace GPL-3.0 packages or obtain alternative licensing

Audit de sécurité

Sûr
v1 • 2/24/2026

All static findings are false positives. The detected patterns exist in markdown documentation files containing code examples, not executable code. The implementation-playbook.md (767 lines) and SKILL.md (47 lines) are instructional documents showing users how to implement security scanning tools. No actual shell execution, network calls, or filesystem operations occur in the skill itself.

2
Fichiers analysés
814
Lignes analysées
0
résultats
1
Total des audits
Aucun problème de sécurité trouvé
Audité par: claude

Score de qualité

38
Architecture
100
Maintenabilité
87
Contenu
50
Communauté
100
Sécurité
91
Conformité aux spécifications

Ce que vous pouvez construire

リリース前のセキュリティ監査

本番コードをリリースする前に、すべての依存関係をスキャンして重大な脆弱性を特定し修正します。セキュリティレビューのためのコンプライアンスレポートを生成します。

ライセンスコンプライアンス検証

すべての依存関係のライセンスをレビューし、プロジェクトのライセンスとの互換性を確認します。法的リスクを発生させる可能性のあるGPLやプロプライエタリライセンスを特定します。

依存関係メンテナンスワークフロー

古いパッケージを特定するための自動スキャンを設定します。セキュリティ修正と経過日数に基づいて優先度付き更新リストを受け取ります。

Essayez ces prompts

基本的な脆弱性スキャン
プロジェクトの依存関係を既知の脆弱性についてスキャンしてください。パッケージ名、現在バージョン、脆弱性の深刻度、および推奨される修正バージョンを特定してください。
ライセンスコンプライアンスレポート
このプロジェクトのすべての依存関係のライセンスを分析してください。プロジェクトはMITライセンスを使用しています。互換性のないライセンスを特定し、それぞれ法的リスクを説明してください。
優先順位付き更新プラン
依存関係をレビューし、優先順位付き更新プランを作成してください。最初にセキュリティリスク、次に各パッケージの古さによってランク付けしてください。各更新の推定作業量を含めてください。
サプライチェーンセキュリティ監査
包括的なサプライチェーンセキュリティ監査を実行してください。タイポスキャティングのリスク、不自然なメンテナー変更、および疑わしい動作パターンを持つパッケージをチェックしてください。手動レビューが必要なパッケージをフラグしてください。

Bonnes pratiques

  • プルリクエストをマージする前にCI/CDで脆弱性スキャンを実行する
  • 組織向けに承認済みライセンスのキュレーションリストを維持する
  • 正確な依存関係バージョンをピン留めし、自动化されたPRを通じて更新する

Éviter

  • テストがローカルで合格しているために重大な脆弱性を無視する
  • '*'のようなバージョン範囲を使用して予期しない更新を許可する
  • ライセンス条項をレビューせずに依存関係を追加する

Foire aux questions

このスキルはどのように脆弱性を検出しますか?
このスキルは、npm advisory、PyPI security、OSS Indexを含む公開脆弱性データベースに対して依存関係をチェックします。パッケージ名とバージョンを既知のCVEと照合します。
このスキルは自動的に脆弱性を修正できますか?
このスキルは修復スクリプトと更新コマンドを生成しますが、変更を行う前にユーザーの確認を必要とします。レビューのためのプルリクエストテンプレートを作成できます。
어떤 패키지 매니저가 지원되나요?
npm/yarn(JavaScript)、pip/poetry(Python)、gem(Ruby)、maven/gradle(Java)、go mod、cargo(Rust)、composer(PHP)、nuget(.NET)をサポートします。
依存関係監査はどのくらいの頻度で実行すべきですか?
重要なプロジェクトの場合は、すべてのプルリクエストでスキャンを実行します。メンテナンスの場合、毎週または毎月スキャンを実行して新たな脆弱性を検出します。依存関係に影響する重大CVEのアラートを設定してください。
MITプロジェクトのGPL依存関係にはどう対処すべきですか?
GPLライセンスはMITディストリビューションと互換性がありません。オプションには:MIT/Apacheの代替品への置き換え、 GPLコード別のプロセスでの分離、またはプロジェクトライセンスをGPLへの変更が含まれます。
疑わしいパッケージ名を確認するにはどうしますか?
パッケージリポジトリを確認し、ダウンロード数をレビューし、メンテナーの身元を検証し、既知の正当なパッケージと比較します。タイポスキャティングは通常、ダウンロード数が少なく作成日が最近です。

Détails du développeur

Structure de fichiers