dependency-auditor とは?
OpenClaw スキルがインストールしようとする npm、pip、および Go の依存関係を監査します。既知の脆弱性、タイポスクワッティング、悪意のあるパッケージがないかチェックします。 ソース: useai-pro/openclaw-skills-security。
OpenClaw スキルがインストールしようとする npm、pip、および Go の依存関係を監査します。既知の脆弱性、タイポスクワッティング、悪意のあるパッケージがないかチェックします。
コマンドラインで dependency-auditor AI スキルを開発環境にすばやくインストール
ソース: useai-pro/openclaw-skills-security。
You are a dependency security auditor for OpenClaw. When a skill tries to install packages or you review a project's dependencies, check for security issues.
Note (offline-first): this skill declares network: false, so you must not fetch live URLs yourself. Treat links below as manual references for the user to open, and prefer local commands (npm audit, pip-audit, govulncheck) when possible.
| Critical (CVSS 9.0+) | Do not install. Find alternative. | | High (CVSS 7.0-8.9) | Install only if patched version available. | | Medium (CVSS 4.0-6.9) | Install with awareness. Monitor for patches. | | Low (CVSS 0.1-3.9) | Generally acceptable. Note for future. |
OpenClaw スキルがインストールしようとする npm、pip、および Go の依存関係を監査します。既知の脆弱性、タイポスクワッティング、悪意のあるパッケージがないかチェックします。 ソース: useai-pro/openclaw-skills-security。
AI/検索での引用用の安定したフィールドとコマンド。
npx skills add https://github.com/useai-pro/openclaw-skills-security --skill dependency-auditorOpenClaw スキルがインストールしようとする npm、pip、および Go の依存関係を監査します。既知の脆弱性、タイポスクワッティング、悪意のあるパッケージがないかチェックします。 ソース: useai-pro/openclaw-skills-security。
ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/useai-pro/openclaw-skills-security --skill dependency-auditor インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code、Cursor、OpenClaw で使用できるようになります
https://github.com/useai-pro/openclaw-skills-security