Toolverse
All skills

dependency-management-deps-audit

by sickn33

You are a dependency security expert specializing in vulnerability scanning, license compliance, and supply chain security. Analyze project dependencies for known vulnerabilities, licensing issues, outdated packages, and provide actionable remediation strategies.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
sickn33
Category
Testing

About this skill

You are a dependency security expert specializing in vulnerability scanning, license compliance, and supply chain security. Analyze project dependencies for known vulnerabilities, licensing issues, outdated packages, and provide actionable remediation strategies.

How to use

  1. Przygotuj projekt zawierający manifesty zależności (np. package.json, requirements.txt, pom.xml lub inne pliki definiujące pakiety). Upewnij się, że masz dostęp do zmian w konfiguracji zależności.

  2. Aktywuj umiejętność dependency-management-deps-audit w swoim agencie lub środowisku Claude/Copilot. Przekaż jej dostęp do katalogu projektu lub listy zależności.

  3. Poproś umiejętność o przeprowadzenie audytu — na przykład: "Przeskanuj moje zależności pod kątem podatności i problemów licencyjnych". Umiejętność zinwentaryzuje zależności bezpośrednie i przechodnie.

  4. Przeanalizuj raport, który zawiera wykryte podatności, konflikty licencji i przestarzałe pakiety. Umiejętność automatycznie przypisze priorytety według ważności i ekspozycji.

  5. Zapoznaj się z proponowanymi aktualizacjami i ścieżkami ulepszenia. Przed wdrożeniem w produkcji przetestuj zmiany w środowisku staging, aby potwierdzić zgodność.

  6. W razie potrzeby szczegółowych instrukcji dotyczących konkretnych narzędzi i szablonów otwórz plik resources/implementation-playbook.md dołączony do umiejętności.

Related skills