security-scanning-security-dependencies
Skanuj zależności projektu i identyfikuj luki bezpieczeństwa w łańcuchu dostaw
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność eksperta bezpieczeństwa do analizy podatności w zależnościach projektów. Skanuj pakiety across ekosystemami (npm, pip, Maven i inne), generuj raporty SBOM dla zgodności, oceniaj ryzyko i otrzymuj automatyczne strategie naprawy. Idealna do audytów bezpieczeństwa łańcucha dostaw, planowania aktualizacji i standaryzacji skanowania across zespołami.
Jak używać
Przygotuj projekt z manifestem zależności lub plikiem blokady (package.json, requirements.txt, pom.xml lub równoważnym dla Twojego ekosystemu).
Aktywuj umiejętność i podaj cel skanowania — czy chcesz zidentyfikować wszystkie podatności, wygenerować SBOM do raportu compliance, czy zaplanować aktualizacje dla konkretnych pakietów.
Umiejętność przeanalizuje zależności, porówna je z bazami danych podatności i zwróci listę znalezionych luk z oceną ryzyka (krytyczne, wysokie, średnie, niskie).
Przejrzyj rekomendacje naprawy — umiejętność zaproponuje konkretne wersje pakietów lub strategie aktualizacji, ale nie będzie ich automatycznie stosować bez Twojej zgody.
Zanim wdrożysz zmiany zależności, przetestuj je w środowisku testowym — umiejętność traktuje aktualizacje jako zmiany release'owe wymagające weryfikacji.
Jeśli potrzebujesz szczegółowych przykładów dla Twojego ekosystemu lub złożonych scenariuszy, otwórz plik resources/implementation-playbook.md dostępny w dokumentacji umiejętności.