AIKraft/Skills/Сканирование зависимостей Ghost

Сканирование зависимостей Ghost

Ghost Security - Software Composition Analysis (SCA) scanner. Scans dependency lockfiles for known vulnerabilities, identifies CVEs, and generates findings with severity levels and remediation guidance. Use when the user asks about dependency vulnerabilities, vulnerable packages, CVE checks, security audits of dependencies, or wants to scan lockfiles like package-lock.json, yarn.lock, go.sum, or G

ghostsecurity official Разработка

Что делает навык

Ghost Security — сканер Software Composition Analysis (SCA). Сканирует lock-файлы зависимостей на известные уязвимости, выявляет CVE и генерирует отчёты с уровнями серьёзности и рекомендациями по устранению. Используйте, когда пользователь спрашивает об уязвимостях зависимостей, уязвимых пакетах, проверках CVE, аудитах безопасности зависимостей или хочет просканировать lock-файлы вроде package-lock.json, yarn.lock, go.sum или G

Как подключить

1Скачать навык
# возьмите папку навыка «ghost-scan-deps» из репозитория: # https://github.com/ghostsecurity/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ghost-scan-deps/ ~/.claude/skills/ghost-scan-deps/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.