闲社服务运行正常AI智能体自动化平台
d

依赖漏洞扫描

技能标识:dep-vuln-scanner

Scan project dependencies for known security vulnerabilities using the OSV.dev API. Supports npm (package.json), Python/pip (requirements.txt), and Go (go.mod). Use when checking a project for vulnerable packages, auditing dependencies before deployment, or investigating CVEs in third-party libraries. No API key required.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

依赖漏洞扫描

依赖项漏洞扫描器

扫描项目依赖项与OSV.dev漏洞数据库进行比对。零配置,无需API密钥。

快速开始

bash

扫描当前目录(自动检测项目类型)


python3 scripts/depvulnscan.py .

扫描特定项目

python3 scripts/depvulnscan.py /path/to/project

输出JSON格式(适用于CI/CD)

python3 scripts/depvulnscan.py . --json

仅扫描npm依赖项

python3 scripts/depvulnscan.py . --ecosystem npm

支持的生态系统

文件生态系统
package.jsonnpm
requirements.txt
PyPI | | go.mod | Go |

同一目录下的多个文件会被一起扫描。

输出

  • - 颜色编码严重性:严重/高(红色)、中(黄色)、低(绿色)
  • 包含CVE别名、漏洞ID和描述
  • 汇总信息:总数及严重/高危分类统计
  • 若发现任何漏洞,退出码为1(适用于CI门控)

标志参数

  • - --json — 机器可读的JSON输出
  • --ecosystem <名称> — 按生态系统筛选(可重复使用)

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 dep-vuln-scanner-1776110356 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 dep-vuln-scanner-1776110356 技能

通过命令行安装

skillhub install dep-vuln-scanner-1776110356

下载

⬇ 下载 dep-vuln-scanner v1.0.0(免费)

文件大小: 4.28 KB | 发布时间: 2026-4-14 10:32

v1.0.0 最新 2026-4-14 10:32
Initial release of dep-vuln-scanner.

- Scans npm (package.json), Python/pip (requirements.txt), and Go (go.mod) dependencies for known vulnerabilities via the OSV.dev API.
- Zero configuration required and no API key needed.
- Supports color-coded output by severity and includes CVE information.
- Offers JSON output for CI/CD workflows and ecosystem filtering options.
- Returns non-zero exit code if vulnerabilities are found, aiding automated checks.
返回顶部