vulnerability_check
Checks a package (optionally a specific version) against OSV.dev for known vulnerabilities: npm, PyPI, Go, crates.io, Maven, RubyGems, Packagist and NuGet. Use cve_lookup when you already have a CVE/GHSA ID, or supply_chain_check for a combined verdict.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| package | Yes | Package name to check against OSV.dev for known CVEs. | |
| version | No | Omit to check all versions of the package. | |
| ecosystem | Yes | Package ecosystem, e.g. npm, PyPI, Go, crates.io, Maven, RubyGems, Packagist, or NuGet. |