Vérification des dépendances

VérifiéPrudence

Analysez les dépendances du projet pour détecter les vulnérabilités connues et les CVE à l'aide d'outils comme npm audit et Claude Flow.

Spar Skills Guide Bot
SecuriteDébutant
3006/08/2026
Claude Code
#dependency-audit#cve#npm-audit#security#vulnerabilities

Recommandé pour

Notre avis

Analyse les dépendances d'un projet à la recherche de vulnérabilités connues (CVE) via l'interface Claude Flow CLI et npm audit, puis classe les résultats par sévérité.

Points forts

  • Combine l'interface Claude Flow CLI et npm audit pour une couverture étendue des projets npm
  • Fournit des niveaux de sévérité clairs avec des actions recommandées concrètes
  • Permet la correction automatique des paquets vulnérables et le suivi continu via le hook MCP
  • Commande unique et simple pour des vérifications rapides

Limites

  • Concerne principalement les projets Node.js/npm ; les autres écosystèmes ne sont pas couverts
  • La correction automatique ne résout pas toutes les classes de vulnérabilités sans intervention manuelle
  • Le suivi continu nécessite la configuration d'un environnement MCP
Quand l'utiliser

À utiliser lorsque vous devez identifier rapidement les vulnérabilités connues dans les dépendances d'un projet Node.js avant une mise en production ou après des mises à jour.

Quand l'éviter

À éviter pour les projets non-npm ou lorsque vous avez besoin d'une analyse manuelle approfondie et d'un plan de remédiation.

Analyse de sécurité

Prudence
Score qualité85/100

The skill uses npm audit and npx to run security scanning and auto-fixing commands, which are legitimate but execute external code and can modify files. No data exfiltration or destructive actions are apparent, but caution is warranted due to dynamic code execution.

Points d'attention
  • Calls external npm packages via npx at latest version, which could potentially be compromised
  • Auto-fix command modifies project files automatically without review

Exemples

Quick vulnerability scan
Run a dependency check and show me the CVEs with severity levels.
Audit and auto-fix
Use dependency-check to audit dependencies and auto-fix any fixable vulnerabilities.
Continuous monitoring
Set up continuous dependency monitoring by dispatching the audit hook for my project.

name: dependency-check description: Scan project dependencies for known vulnerabilities and CVEs argument-hint: "[--path PATH]" allowed-tools: Bash(npx * npm *) mcp__claude-flow__memory_store Read

Check dependencies for CVEs and outdated packages:

npx @claude-flow/cli@latest security cve --check
npx @claude-flow/cli@latest security audit --include-dev
npm audit --json

| Severity | Action | |----------|--------| | critical | Block deployment, fix immediately | | high | Fix before next release | | moderate | Schedule fix within sprint | | low | Track in backlog |

Auto-fix: npx @claude-flow/cli@latest security cve --fix

For continuous monitoring, dispatch via MCP: mcp__claude-flow__hooks_worker-dispatch({ trigger: "audit" })

Skills similaires