Dependency Auditor

Зависимости Python-проекта: уязвимые пакеты (CVE через pip-audit/safety), слабый пиннинг и отсутствие lockfile, неразделённые prod/dev, заброшенные пакеты, typosquatting, а также безопасные апгрейды по semver (батчи, breaking changes, откат). Менеджеры uv, pip, poetry. Используй когда пользователь спрашивает «нужна ли ещё библиотека X в проекте», «есть ли уязвимости», «что обновить», правит requirements или pyproject, видит алерт Dependabot, настраивает lockfile, упоминает pip-audit, safety, uv.lock, supply chain.

goldenprofile 1a97832 5 files · 38.2 KB Updated

File contents

goldenprofile/llm-skills/tree/main/skills/dependency-auditor commit 1a978324f1

Frequently asked questions

npx skillmds@latest add goldenprofile/dependency-auditor