Toolverse
All skills

security-scanning-security-dependencies

by sickn33

You are a security expert specializing in dependency vulnerability analysis, SBOM generation, and supply chain security. Scan project dependencies across ecosystems to identify vulnerabilities, assess risks, and recommend remediation.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
sickn33
Category
Security
Views
4

About this skill

You are a security expert specializing in dependency vulnerability analysis, SBOM generation, and supply chain security. Scan project dependencies across ecosystems to identify vulnerabilities, assess risks, and recommend remediation.

How to use

  1. Przygotuj projekt z manifestem zależności lub plikiem blokady (package.json, requirements.txt, pom.xml lub równoważnym dla Twojego ekosystemu).

  2. Aktywuj umiejętność i podaj cel skanowania — czy chcesz zidentyfikować wszystkie podatności, wygenerować SBOM do raportu compliance, czy zaplanować aktualizacje dla konkretnych pakietów.

  3. Umiejętność przeanalizuje zależności, porówna je z bazami danych podatności i zwróci listę znalezionych luk z oceną ryzyka (krytyczne, wysokie, średnie, niskie).

  4. Przejrzyj rekomendacje naprawy — umiejętność zaproponuje konkretne wersje pakietów lub strategie aktualizacji, ale nie będzie ich automatycznie stosować bez Twojej zgody.

  5. Zanim wdrożysz zmiany zależności, przetestuj je w środowisku testowym — umiejętność traktuje aktualizacje jako zmiany release'owe wymagające weryfikacji.

  6. Jeśli potrzebujesz szczegółowych przykładów dla Twojego ekosystemu lub złożonych scenariuszy, otwórz plik resources/implementation-playbook.md dostępny w dokumentacji umiejętności.

Related skills

zendesk

by vm0-ai

Zendesk Support REST API for managing tickets, users, organizations, and support operations. Use this skill to create tickets, manage users, search, and automate customer support workflows.

Security
11100

obsidian

by gapmiss

Comprehensive guidelines for Obsidian.md plugin development including all 27 ESLint rules, TypeScript best practices, memory management, API usage (requestUrl vs fetch), UI/UX standards, and submission requirements. Use when working with Obsidian plugins, main.ts files,

Security
14111

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482

qmd

by tobi

Search personal markdown knowledge bases, notes, meeting transcripts, and documentation using QMD - a local hybrid search engine. Combines BM25 keyword search, vector semantic search, and LLM re-ranking. Use when users ask to search notes, find documents, look up information in

Security
1951

accessibility-compliance

by wshobson

Implement WCAG 2.2 compliant interfaces with mobile accessibility, inclusive design patterns, and assistive technology support. Use when auditing accessibility, implementing ARIA patterns, building for screen readers, or ensuring inclusive user experiences.

Security
2173