Audit Dependencies

Audit every software dependency and supply-chain input in a repository, including direct and transitive packages, nested projects and workspaces, build plugins, CI actions, container images, vendored code, submodules, and runtime-loaded extensions. Use for dependency or package reviews; before adding, installing, upgrading, replacing, or removing dependencies; when manifests or lockfiles change; or when checking exact resolved versions, vulnerabilities, provenance, integrity, licenses, malicious packages, dependency confusion, maintainer risk, or supply-chain attacks. Do not use for broad source-code audits unrelated to dependencies.

Peter537 b2b092e 5 files · 59.5 KB Updated

File contents

Peter537/peter537-agent-plugin/tree/main/skills/audit-dependencies commit b2b092e2f8

Frequently asked questions

npx skillmds@latest add peter537/audit-dependencies