依赖审计

15小时前更新 0 00

工程级依赖管理与安全审计技能,用于检测项目依赖风险、版本冲突及潜在漏洞。

收录时间:
2026-03-06
依赖审计依赖审计
依赖审计

技能简介

面向软件工程的深度依赖分析工具,系统性扫描代码库中的第三方依赖关系,识别安全风险、许可证合规问题及版本兼容隐患,助力团队建立健壮的供应链安全防线。

能做什么

  • 整理部署链路与环境配置
  • 归纳运维步骤与依赖关系
  • 输出可复用的交付流程说明

使用说明

  • 明确环境目标和交付范围。
  • 整理部署步骤与依赖配置。
  • 执行后检查服务状态与日志。

python dep_scanner.py /project --format json --fail-on-high

python license_checker.py /project --policy strict --format json

英文名

dependency-auditor

输入与输出

见下方输入与输出表格。

输入输出
任务目标、输入资料和约束条件;需要处理的平台或对象;结果格式要求结构化结果;执行建议或可交付产物;便于复核的后续说明

 

风险提示

  • 涉及外部平台接口、账号或权限时,先确认授权边界与数据访问范围。
  • 自动生成或自动执行结果应保留人工复核,避免直接替代最终业务判断。
  • 若处理内部资料、客户信息或经营数据,应先完成脱敏与权限控制。

来源信息

原始链接:https://github.com/alirezarezvani/claude-skills
来源类型:GitHub 开源仓库

数据统计

相关导航

暂无评论

none
暂无评论...