Dependency Check

Audit project dependencies for known-vulnerable versions and risky pinning. Parses requirements.txt and package.json, matches a bundled offline advisory DB, optionally queries OSV.dev live, and warns about unpinned versions. Use when the user asks to "check dependencies for vulnerabilities", "audit my requirements.txt / package.json", "scan for vulnerable packages", or "is my dependency tree secure".

NovaCode37 41cf058 3 files · 19.5 KB Updated

File contents

NovaCode37/claude-security-skills/tree/main/skills/dependency-check commit 41cf058f4b

Frequently asked questions

npx skillmds@latest add novacode37/dependency-check