claude-dependency-auditor
跨多种语言审计依赖风险,并过滤低优先级告警噪声
跨多种语言审计依赖风险,并过滤低优先级告警噪声
该 Claude Code 技能调用各生态的真实审计工具,覆盖 Node.js、Python、Rust、Go、Ruby、JVM 与 PHP,并把结果区分为运行时高风险、仅开发依赖、不可达传递依赖和已撤回争议项。除了生成更聚焦的风险报告,它还能检查许可证、生成 CycloneDX 或 SPDX SBOM,并在用户确认后尝试修复和运行测试验证。
资源类型
使用场景
运行平台
运行方式
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险