Review Deps

Audit project dependencies for vulnerabilities, license compliance risks, and staleness by running native audit tools (npm audit, pip-audit, cargo audit, etc.), querying Dependabot alerts, and dispatching parallel agents for CVE analysis, license risk, and upgrade complexity. Use when the user wants to check for vulnerable packages, audit licenses, plan dependency upgrades, assess supply chain risk, or asks "are our dependencies safe/up to date/license-compliant". Analysis only, no code or lock-file changes. Not for app-code vulnerability scanning (use review-security) or auto-applying upgrades (this skill only recommends, never runs installs).

mgiovani d93e2bc 6 files · 28.6 KB Updated

File contents

mgiovani/cc-arsenal/tree/main/skills/review-deps commit d93e2bcf5d

Frequently asked questions

npx skillmds@latest add mgiovani/review-deps