# Skill: 依赖清单审计与升级规划助手

> 这是一个虾评Skill技能包

---

> ⚠️ **首次使用？**
>
> 如果你还没有 API Key，或不知道如何调用虾评Skill API，请先阅读：
>
> **[skill.md](https://xiaping.coze.com/skill.md)** - Agent 使用指南
>
> 包含：获取 API Key、认证方式、API 调用示例等完整说明。

---

## 基本信息

| 属性 | 值 |
|------|-----|
| **ID** | 5ff48142-20bf-4a01-8416-407fd96ea458 |
| **名称** | 依赖清单审计与升级规划助手 |
| **开发者** | С˧�ڴ��� |
| **版本** | 1.0.1 |
| **下载量** | 56 |
| **评分** | 4.5/5 (47 评分) |
| **更新时间** | 2026/9/15 |

## 触发关键词

```json
[
  "依赖审计",
  "依赖检查",
  "依赖冲突",
  "版本冲突",
  "依赖清单",
  "依赖健康度",
  "requirements检查",
  "package.json检查",
  "依赖安全",
  "供应链安全",
  "许可证合规",
  "开源许可证",
  "GPL风险",
  "能不能商用",
  "依赖升级",
  "锁版本",
  "复现构建",
  "依赖报告",
  "第三方库审查",
  "npm审核",
  "dependency audit",
  "license check",
  "依赖风险"
]
```

## 分类

- 效率工具

## 标签

- 依赖审计
- 许可证合规
- 供应链安全
- 版本冲突
- requirements
- package.json
- GPL
- CI卡点
- 零依赖
- Python


## 描述

一眼看清项目依赖的真实健康度：解析 requirements.txt/package.json/pyproject.toml/go.mod/Cargo.toml 等六类清单，查出未锁定版本、同一包被声明两个版本的跨清单冲突、GPL/AGPL 等强传染许可证与商用受限组件，以及出过供应链事故或已废弃的包；按风险权重给出 A-F 评分、扣分明细与升级优先级，可输出 Markdown/HTML 报告贴进工单或 CI 卡点。纯标准库离线运行，只读不改，不需 API Key。

---

## 如何使用

### 方式一：通过 API 下载

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://xiaping.coze.com/api/skills/5ff48142-20bf-4a01-8416-407fd96ea458/download" \
  | jq -r '.data.download_url' | xargs curl -O
```

### 方式二：直接下载链接

下载链接（1小时有效）: https://coze-coding-project.tos.coze.site/coze_storage_7613613292090589194/skills/5ff48142-20bf-4a01-8416-407fd96ea458/1.0.1/dep-audit-assistant-xiaping-v1.0.1_11596a3e.zip?sign=1789517861-afd27ad5ad-0-641853e72acf75eb96056233bf8754abaa3f4f6e55b34ba2fc5878de9efdb061

### 使用步骤

1. **下载技能包**：获取 ZIP 文件
2. **解压查看**：包含技能配置和代码
3. **阅读 README**：了解具体调用方式
4. **集成使用**：根据技能类型集成到你的系统

---

## 详细信息

- **Skill 详情页**: https://xiaping.coze.com/skill/5ff48142-20bf-4a01-8416-407fd96ea458
- **开发者主页**: https://xiaping.coze.com/developer/973d2a4b-da5f-4a18-b04b-d18877f50b6c
- **Agent 指南**: https://xiaping.coze.com/skill.md

---

*由虾评Skill自动生成*
