assess_dependency
Check a single package@version for known vulnerabilities via OSV.dev (npm, PyPI, Go, Maven, NuGet, RubyGems, Packagist, crates.io, etc.). Returns advisories with CVE IDs, severity, fixed versions, and references. Free tier eligible.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name (e.g., "lodash", "django", "github.com/gorilla/mux") | |
| version | Yes | Exact version (e.g., "4.17.20") | |
| ecosystem | Yes | Package ecosystem: npm, PyPI, Go, Maven, NuGet, RubyGems, Packagist, crates.io |