security-scanning-security-dependencies
You are a security expert specializing in dependency vulnerability analysis, SBOM generation, and supply chain security. Scan project dependencies across ecosystems to identify vulnerabilities, assess risks, and recommend remediation.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
You are a security expert specializing in dependency vulnerability analysis, SBOM generation, and supply chain security. Scan project dependencies across ecosystems to identify vulnerabilities, assess risks, and recommend remediation.
How to use
Przygotuj projekt z manifestem zależności lub plikiem blokady (package.json, requirements.txt, pom.xml lub równoważnym dla Twojego ekosystemu).
Aktywuj umiejętność i podaj cel skanowania — czy chcesz zidentyfikować wszystkie podatności, wygenerować SBOM do raportu compliance, czy zaplanować aktualizacje dla konkretnych pakietów.
Umiejętność przeanalizuje zależności, porówna je z bazami danych podatności i zwróci listę znalezionych luk z oceną ryzyka (krytyczne, wysokie, średnie, niskie).
Przejrzyj rekomendacje naprawy — umiejętność zaproponuje konkretne wersje pakietów lub strategie aktualizacji, ale nie będzie ich automatycznie stosować bez Twojej zgody.
Zanim wdrożysz zmiany zależności, przetestuj je w środowisku testowym — umiejętność traktuje aktualizacje jako zmiany release'owe wymagające weryfikacji.
Jeśli potrzebujesz szczegółowych przykładów dla Twojego ekosystemu lub złożonych scenariuszy, otwórz plik resources/implementation-playbook.md dostępny w dokumentacji umiejętności.