Supply Chain Risk Auditor

当需要在安全审计前评估项目第三方依赖的"被接管/被投毒"风险、梳理供应链攻击面或做接单前定级时使用;逐个核查直接依赖的维护者、活跃度、流行度、高危特性、历史 CVE 与安全联系人,产出高风险依赖清单与替代建议报告;不适用于运行时漏洞扫描、License 合规或主动 CVE 扫描(用 npm audit / pip-audit)。触发词:审计依赖、供应链风险、依赖风险评估、依赖健康度、攻击面、supply chain audit、dependency risk、audit this project's dependencies。

findscripter Updated

File contents

findscripter/everything-skills/tree/main/08-security/supply-chain-risk-auditor commit be2aea0b05

Frequently asked questions

npx skillmds@latest add findscripter/supply-chain-risk-auditor