What problem does it solve?
Audits a project's dependency graph to surface license compliance issues, maintenance health risks, known security vulnerabilities, and dependency bloat so teams can prioritize safe, compliant, and efficient dependency remediation.
Core Features & Use Cases
- License compatibility analysis: detect copyleft, unknown, or commercial-incompatible licenses and surface transitive license risks.
- Security vulnerability detection: map dependencies to CVEs and advisory databases, classify severities, and check fix availability.
- Maintenance health scoring: evaluate release cadence, commit activity, CI status, bus factor, and abandonment signals.
- Bloat and unused-dep detection: find unused packages, duplicate functionality, and heavy transitive trees with size and import-evidence metrics.
- Use Case: Run this Skill on a microservice repository to find a critical CVE in a transitive dependency, flag a GPL-licensed transitive package, and produce prioritized remediation steps.
Quick Start
Perform a full dependency audit of this repository, reporting license conflicts, CVEs, maintenance risks, and bloat candidates with prioritized remediation.