Notre avis
Analyse les dépendances d'un projet à la recherche de vulnérabilités connues (CVE) via l'interface Claude Flow CLI et npm audit, puis classe les résultats par sévérité.
Points forts
- Combine l'interface Claude Flow CLI et npm audit pour une couverture étendue des projets npm
- Fournit des niveaux de sévérité clairs avec des actions recommandées concrètes
- Permet la correction automatique des paquets vulnérables et le suivi continu via le hook MCP
- Commande unique et simple pour des vérifications rapides
Limites
- Concerne principalement les projets Node.js/npm ; les autres écosystèmes ne sont pas couverts
- La correction automatique ne résout pas toutes les classes de vulnérabilités sans intervention manuelle
- Le suivi continu nécessite la configuration d'un environnement MCP
À utiliser lorsque vous devez identifier rapidement les vulnérabilités connues dans les dépendances d'un projet Node.js avant une mise en production ou après des mises à jour.
À éviter pour les projets non-npm ou lorsque vous avez besoin d'une analyse manuelle approfondie et d'un plan de remédiation.
Analyse de sécurité
PrudenceThe skill uses npm audit and npx to run security scanning and auto-fixing commands, which are legitimate but execute external code and can modify files. No data exfiltration or destructive actions are apparent, but caution is warranted due to dynamic code execution.
- •Calls external npm packages via npx at latest version, which could potentially be compromised
- •Auto-fix command modifies project files automatically without review
Exemples
Run a dependency check and show me the CVEs with severity levels.Use dependency-check to audit dependencies and auto-fix any fixable vulnerabilities.Set up continuous dependency monitoring by dispatching the audit hook for my project.name: dependency-check description: Scan project dependencies for known vulnerabilities and CVEs argument-hint: "[--path PATH]" allowed-tools: Bash(npx * npm *) mcp__claude-flow__memory_store Read
Check dependencies for CVEs and outdated packages:
npx @claude-flow/cli@latest security cve --check
npx @claude-flow/cli@latest security audit --include-dev
npm audit --json
| Severity | Action | |----------|--------| | critical | Block deployment, fix immediately | | high | Fix before next release | | moderate | Schedule fix within sprint | | low | Track in backlog |
Auto-fix: npx @claude-flow/cli@latest security cve --fix
For continuous monitoring, dispatch via MCP:
mcp__claude-flow__hooks_worker-dispatch({ trigger: "audit" })
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.