$ loading_
扫描多语言项目依赖清单,识别已知漏洞并辅助安全排查。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"dep-guard-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请扫描这个 Python 项目的 requirements.txt 或 poetry.lock,使用 OSV 和 GitHub Advisory 数据识别已知漏洞,并按严重程度列出受影响依赖、漏洞编号、修复建议版本。
一份 Python 依赖漏洞报告,包含受影响包、漏洞信息、风险等级与修复建议。
请检查 package-lock.json 或 yarn.lock 中的依赖是否存在公开安全漏洞,输出高风险和中风险问题,并给出升级路径或替代建议。
按风险分组的 Node.js 依赖审计结果,以及可执行的升级建议。
扫描 pom.xml、build.gradle 或 composer.lock,找出已知漏洞依赖,说明受影响版本范围、漏洞来源,并总结需要优先处理的问题。
一份 Java 或 PHP 项目的依赖风险清单,附带优先级与处置方向。
扫描项目依赖漏洞与破坏性变更,并给出AI修复建议与影响评估
扫描 MCP 工具描述中的提示注入与越权风险,帮助提前发现安全隐患。
帮助检测并拦截恶意开源包,保护 AI 代理和 IDE 安全。
自动扫描依赖与代码漏洞并生成详细安全报告
查询开源依赖漏洞并辅助安全修复决策
帮助你扫描 AI 生成代码中的注入、密钥泄露与高危安全问题