返回顶部
d

dep-vuln-scanner依赖漏洞扫描

Scan project dependencies for known security vulnerabilities using the OSV.dev API. Supports npm (package.json), Python/pip (requirements.txt), and Go (go.mod). Use when checking a project for vulnerable packages, auditing dependencies before deployment, or investigating CVEs in third-party libraries. No API key required.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
188
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

dep-vuln-scanner

依赖项漏洞扫描器

扫描项目依赖项与OSV.dev漏洞数据库进行比对。零配置,无需API密钥。

快速开始

bash

扫描当前目录(自动检测项目类型)


python3 scripts/depvulnscan.py .

扫描特定项目

python3 scripts/depvulnscan.py /path/to/project

输出JSON格式(适用于CI/CD)

python3 scripts/depvulnscan.py . --json

仅扫描npm依赖项

python3 scripts/depvulnscan.py . --ecosystem npm

支持的生态系统

文件生态系统
package.jsonnpm
requirements.txt
PyPI | | go.mod | Go |

同一目录下的多个文件会被一起扫描。

输出

  • - 颜色编码严重性:严重/高(红色)、中(黄色)、低(绿色)
  • 包含CVE别名、漏洞ID和描述
  • 汇总信息:总数及严重/高危分类统计
  • 若发现任何漏洞,退出码为1(适用于CI门控)

标志参数

  • - --json — 机器可读的JSON输出
  • --ecosystem <名称> — 按生态系统筛选(可重复使用)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 dep-vuln-scanner-1776110356 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 dep-vuln-scanner-1776110356 技能

通过命令行安装

skillhub install dep-vuln-scanner-1776110356

下载

⬇ 下载 dep-vuln-scanner v1.0.0(免费)

文件大小: 4.28 KB | 发布时间: 2026-4-14 10:32

v1.0.0 最新 2026-4-14 10:32
Initial release of dep-vuln-scanner.

- Scans npm (package.json), Python/pip (requirements.txt), and Go (go.mod) dependencies for known vulnerabilities via the OSV.dev API.
- Zero configuration required and no API key needed.
- Supports color-coded output by severity and includes CVE information.
- Offers JSON output for CI/CD workflows and ecosystem filtering options.
- Returns non-zero exit code if vulnerabilities are found, aiding automated checks.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部