Dependency Scanning

Analyzes project dependencies for known vulnerabilities, license risks, and supply chain integrity. Auto-invoked when package manifests (package.json, requirements.txt, go.mod, pom.xml, Cargo.toml) are shared or when discussing dependency security. Produces an SBOM assessment with CVE findings triaged by EPSS and CISA KEV, license compliance check, and supply chain risk rating.

UnitOneAI 07a4ad3 2 files · 35.0 KB Updated

File contents

UnitOneAI/SecuritySkills/tree/main/skills/appsec/dependency-scanning commit 07a4ad38d3

Frequently asked questions

npx skillmds@latest add unitoneai/dependency-scanning