
de universal-ai-skills-library13
Évalue les dépendances d'un projet pour détecter les risques de sécurité, notamment les goulots d'étranglement liés à un seul mainteneur, les mises à jour obsolètes et l'absence de contacts de sécurité.
Cette compétence permet à un agent d'effectuer un audit de sécurité systématique de la chaîne d'approvisionnement d'un projet en évaluant ses dépendances directes par rapport à des critères de risque spécifiques. Elle identifie les « drapeaux rouges » suggérant qu'une dépendance pourrait être vulnérable à une exploitation ou à une prise de contrôle.
Utilisez cette compétence lors de l'évaluation de la surface d'attaque d'un projet, pour identifier les dépendances non maintenues ou risquées avant un audit de sécurité, ou pour définir le périmètre d'interventions de sécurité spécifiquement axées sur la santé de la chaîne d'approvisionnement.
gh pour des données précises), et une phase post-audit pour suggérer des alternatives plus sûres.Conçu pour les agents IA ayant accès à l'outil gh (GitHub CLI) et aux opérations de système de fichiers, tels que Codex, Claude Code et Cursor.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.