Cve Audit

Dependency-vulnerability audit: runs `npm audit --json` and `pip-audit --format json`, renders a severity table (critical/high/moderate/low) with package names, fails the build at a configurable level (default high). --fixture parses a saved npm-audit JSON offline. If pip-audit is not installed it says so — never fakes Python results. Use when: "audit dependencies", "cve audit", "are my deps vulnerable", "npm audit", "scan for CVEs". Zero deps.

Evan-Daruwalla a226699 3 files · 23.8 KB Updated

File contents

Evan-Daruwalla/claude-skill-suite/tree/main/cve-audit commit a2266997b2

Frequently asked questions

npx skillmds@latest add evan-daruwalla/cve-audit