Dependency Vuln Triager

Use to triage dependency vulnerability scanner output (npm audit, pip-audit, OSV, GitHub advisories) and produce a ranked, deduplicated action list. Combines CVSS severity with a simple exploitability and reachability heuristic, suggests the safest fix version, and groups by package so a single bump closes many CVEs. Vendor-neutral — works on any JSON SBOM-like input.

sisodiabhumca e7ac18b 3 files · 14.7 KB Updated

File contents

sisodiabhumca/agent-skills/tree/main/skills/dependency-vuln-triager commit e7ac18be80

Frequently asked questions

npx skillmds@latest add sisodiabhumca/dependency-vuln-triager