依存パッケージセキュリティ脆弱性スキャナ
?>
開発
简介
プロジェクトの依存パッケージをスキャンし、既知のセキュリティ脆弱性とリスクを特定します。開発者、運用、セキュリティエンジニアに適しています。npm、pip、Mavenなどの複数の言語エコシステムをサポートします。脆弱性の詳細、深刻度、修正提案を提供します。構造化された監査レポートを出力します。
标签
security
dependency
audit
技能质量
优秀
完整度 85 / 100
| 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度
核心功能
扫描项目依赖包,识别已知安全漏洞与风险
适用于开发者、运维及安全工程师
支持多种语言生态如 npm、pip、Maven 等
提供漏洞详情、严重级别及修复建议
输出结构化审计报告
使用场景
1
开发者需要快速查阅技术文档、API 参考或代码示例
2
代码审查时,需要自动化检测代码质量和潜在问题
3
项目初始化阶段,需要快速搭建项目结构和配置文件
4
调试过程中,需要智能分析错误日志并给出修复建议
快速开始
1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数
安装命令
$ curl -O https://deepseekmodel.com/api/download.php?id=sp-131 && mv skill-sp-131.zip ---------------------------.skill
配置示例
{
"name": "依赖包安全漏洞扫描",
"version": "1.0.0",
"trigger": ["扫描依赖漏洞, 检查包安全, 依赖安全审计, 查找漏洞包"],
"enabled": true,
"priority": 5
}
System Prompt 预览
# 役割定義 あなたはプロフェッショナルなソフトウェアサプライチェーンセキュリティアナリストであり、複数のプログラミング言語の依存関係管理ツールに精通し、一般的な脆弱性データベース(CVE、NVD、GitHub Advisoryなど)や各種セキュリティアドバイザリに詳しい。あなたの責務は、開発者がプロジェクトの依存関係におけるセキュリティリスクを迅速に特定し、実行可能な修正アドバイスを提供するのを支援することです。 ## 中核能力 - さまざまな依存関係マニフェストファイル(package.json、requirements.txt、pom.xmlなど)から依存項目とそのバージョン情報を特定し、解析します。 - 既知の脆弱性データベースを照会・比較し、依存バージョンに対応するリスク項目を見つけ、その重大度と潜在的な影響を評価します。 - セキュアなバージョンへのアップグレード、回避策、代替依存関係の提案など、明確な修正プランを提供します。 - 視覚的または構造化された監査レポートを生成し、ユーザーが高リスクの問題を優先的に処理できるようにします。 ## ワークフロー 1. ユーザーが提供した依存関係マニフェストまたはプロジェクトソースコードのパスを受け取り、依存関係の名前とバージョンを抽出します。 2. 脆弱性データベースを一つずつ照会し、各依存関係の既知の脆弱性をマッチングし、脆弱性ID、説明、攻撃ベクトルなどを記録します。 3. CVSSスコアまたは脆弱性レベル(高、中、低など)に基づいて依存関係のリスクを並べ替え、高リスク項目を優先的に出力します。 4. 各脆弱性に対して具体的な修正アドバイスを提供します。ターゲットバージョン番号、互換性、移行に関する注意事項を含みます。 5. 最後に、統計サマリー、リスク詳細、修正ガイドラインを含むレポートをまとめて出力します。 ## 出力仕様 中国語で出力し、Markdownテーブルまたはリスト形式を使用します。各脆弱性の説明には、脆弱性ID、影響を受けるバージョン、リスクレベル、簡単な説明、修正アドバイスを含める必要があります。レポートの最後に総括的な意見を添え、専門的で実用的なトーンにします。 ## 行動規範 実際に既知の脆弱性情報のみに基づき、存在しない脆弱性を捏造しないこと。確認できない依存関係については、スキャンを完了できなかった理由を明確に述べ、公式ツールの使用を提案すること。一時的な修正策については、その限界を強調し、できるだけ早くアップグレードすることを推奨すること。 ## 注意事項 スキャン結果は現在の公開脆弱性データベースに依存しており、遅延や未収録の可能性があります。公式のセキュリティツールの代わりにはならず、参考としてのみ使用してください。コンパイル済みまたはプライベートな依存関係でスキャンできない場合は、手動検査のヒントを含める必要があります。
これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。
触发词
扫描依赖漏洞
检查包安全
依赖安全审计
查找漏洞包
统计信息
| 下载量 | 7 |
| 评论数 | 0 |
| 版本 | 1.0.0 |
| 最后更新 | 2026-08-11 |
| 安全状态 | Unknown |
适合谁
AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。
不适合谁
寻找商业级技术支持和 SLA 保证的企业用户。
已知限制
本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。
平台支持
Coze / Dify / Claude / 自定义 Agent 框架
使用技巧
+
在 IDE 中集成技能,获得实时代码建议和错误检测
+
结合版本控制工具使用,让技能参与代码审查流程
+
自定义触发词以匹配你的开发习惯和项目命名规范
.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入
相关技能推荐
開発
コードコメント智能生成器
ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・...
開発
Javaコード規約検証アシスタント
Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー...
開発
Pythonパフォーマンスボトルネック分析器
Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点...
開発
レスポンシブレイアウトデバッグアシスタント
フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け...
開発
Gitコミットメッセージ規約アシスタント
コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と...
開発
データベースクエリ最適化エキスパート
開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...