dependency-risk-audit

Audit dependencies for licensing, security, and maintenance risk across software projects.

Updated Dec 28, 2025
One-click install
npx skills add https://github.com/oalansilva/crypto --skill dependency-risk-audit-oalansilva
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: dependency-risk-audit
Source: https://github.com/oalansilva/crypto/tree/main/.codex/skills/security/dependency-risk-audit
Command: npx skills add https://github.com/oalansilva/crypto --skill dependency-risk-audit-oalansilva

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Audit dependencies for licensing, security, and maintenance risk to help teams avoid vulnerable or unmaintained packages.

Core Features & Use Cases

  • Identify licenses and compliance status across dependencies.
  • Scan for known vulnerabilities and maintenance activity, then prioritize risks.
  • Generate mitigation plans and suggested replacements for high-risk packages.

Quick Start

Run a dependency risk audit on your repository to generate a prioritized risk report.

Frequently Asked Questions about dependency-risk-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit dependencies for licensing, security, and maintenance risk?

To audit dependencies for risk, you can scan your repository to validate licenses, check for known vulnerabilities, and track maintenance activity. This generates a prioritized risk report highlighting high-risk packages across varying tech stacks.

What is the best way to identify vulnerable or unmaintained third-party packages?

Identifying vulnerable packages involves scanning dependencies to assess maintenance status and known security vulnerabilities. This process evaluates compliance and ecosystem risk per package, recommending mitigations and suggested replacements for high-risk third-party software.

How do I check software license compliance across multiple tech stacks?

Checking software license compliance involves validating dependencies across multiple tech stacks to assess licensing risk. It identifies the license type and compliance status for each third-party package, ensuring your software project avoids restricted or non-compliant licenses.

Can I audit a repository with varying tech stacks and multiple packages?

Yes, you can audit repositories containing multiple third-party packages and varying tech stacks. The process assesses risk per dependency and ecosystem, evaluating licensing, security, and maintenance activity across the entire project.

How do I generate a mitigation plan for high-risk dependencies?

Generating a mitigation plan involves scanning dependencies to prioritize risks based on security vulnerabilities and maintenance activity. The audit recommends specific mitigations and suggested replacements for high-risk packages to ensure software compliance and stability.