$ loading_
扫描项目依赖漏洞与破坏性变更,并给出AI修复建议与影响评估
复制安装指令,让 AI 自动完成配置 · 推荐新手
"DepsGuard MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描这个项目的依赖清单,识别已知漏洞和潜在破坏性升级,并按风险等级总结哪些包必须优先处理。
输出包含高风险依赖、漏洞来源、升级影响和处理优先级的分析报告。
针对扫描到的漏洞,结合项目实际使用方式分析哪些漏洞真正可被利用,哪些风险较低,并说明判断依据。
输出基于项目上下文的漏洞影响判断,帮助减少误报和无效修复。
请为这些存在漏洞或破坏性变更风险的依赖提供修复方案,包括推荐版本、兼容性注意事项和可能需要修改的代码点。
输出可执行的修复建议清单,包含升级路径与代码调整提示。
扫描 MCP 服务器配置中的注入、密钥和危险命令风险
实时检查软件依赖的漏洞、弃用状态与安全风险,辅助安全选型与维护。
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
提供 PyPI 与 OSV 实时包健康、漏洞与依赖关系分析,辅助安全选型与排查。
帮助开发团队智能检查并更新项目依赖,降低维护成本与版本风险。
帮助开发团队进行多语言代码安全审计、漏洞检测与深度分析