# 依赖许可与升级风险核查

扫描 npm、Python、Go 等依赖，整理许可兼容、漏洞线索、传递依赖和可分步执行的升级计划。

用途：AI 技能

分类：检验与交付

许可：MIT

原版名称：dependency-auditor

来源：https://github.com/alirezarezvani/claude-skills

公开页面：https://xwtx.zbidea.cn/discover/skills/AS-034

继续使用：https://xwtx.zbidea.cn#/skills/AS-034

## 准备资料
- 依赖清单与锁文件
- 允许许可、目标版本和兼容限制

## 目标输出
- 依赖扫描报告
- 许可问题清单
- 升级计划

## 运行条件与边界
- 本地 AI 可执行Python
- Python 3
- 实时漏洞/版本核对需网络及包管理器审计命令
- 本地扫描输出不能取代实时漏洞数据库
- 是否可升级需实际构建和测试

