依赖清单审计与升级规划助手
一眼看清项目依赖的真实健康度:解析 requirements.txt/package.json/pyproject.toml/go.mod/Cargo.toml 等六类清单,查出未锁定版本、同一包被声明两个版本的跨清单冲突、GPL/AGPL 等强传染许可证与商用受限组件,以及出过供应链事故或已废弃的包;按风险权重给出 A-F 评分、扣分明细与升级优先级,可输出 Markdown/HTML 报告贴进工单或 CI 卡点。纯标准库离线运行,只读不改,不需 API Key。
一眼看清项目依赖的真实健康度:解析 requirements.txt/package.json/pyproject.toml/go.mod/Cargo.toml 等六类清单,查出未锁定版本、同一包被声明两个版本的跨清单冲突、GPL/AGPL 等强传染许可证与商用受限组件,以及出过供应链事故或已废弃的包;按风险权重给出 A-F 评分、扣分明细与升级优先级,可输出 Markdown/HTML 报告贴进工单或 CI 卡点。纯标准库离线运行,只读不改,不需 API Key。