의존성 점검
check_egovframe_dependenciesAnalyze Maven/Gradle dependencies in eGovFrame projects against official 5.x baselines, Spring Boot BOM, and RTE modules; classify compliance and report security settings without file changes.
Instructions
프로젝트의 Maven/Gradle 의존성(resolve=true 면 빌드 도구로 해석한 전이 의존성까지, 트리 경로와 선언·해석 버전 차이 포함)을 공식 5.x parent(egovframe-web-config-parent·egovframe-boot-starter-parent)가 관리하는 기준 버전, Spring Boot BOM 전체(spring-boot-dependencies + import 한 단계), RTE 모듈 18종의 전이 의존성과 대조해 기준 충족/기준 미만/parent 관리/전환 대상(3.x·4.x RTE, javax 좌표)/교체 필요(DBCP 1.x·Log4j 1.x·Jackson 1·Ehcache 2 등)/벤더 배포(국내 DBMS·GPKI 등)/기준 없음 으로 분류하고 항목마다 기준 출처(parent 직접·계열·Boot BOM·RTE 전이)를 적으며, 5.x parent 사용 여부와 Java 버전, 보안 설정 존재 여부(sec.security 컴포넌트·CSRF·XSS 필터·보안 헤더·HTTPS 저장소)를 파일·라인 근거와 함께 보고합니다. 기본은 오프라인(동봉 기준 catalog/dependency-baseline.json)이며 offline=false 일 때만 OSV(api.osv.dev)로 알려진 취약점을 조회합니다. 디스크를 변경하지 않습니다.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| format | No | 출력 형식 | markdown |
| offline | No | true(기본)면 네트워크 없이 기준 대조만, false 면 OSV 취약점 조회 추가 | |
| resolve | No | true 면 빌드 도구(Maven dependency:tree / Gradle dependencies)로 전이 의존성까지 해석해 함께 판정(빌드 도구·저장소 접근 필요, 수십 초) | |
| projectDir | Yes | 점검할 프로젝트 디렉터리(절대경로 권장) | |
| resolveScope | No | resolve 범위: runtime(compile+runtime, 기본) | all(test·provided 포함) | runtime |
| resolveTimeoutMs | No | 해석 명령 타임아웃(ms) |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| java | Yes | ||
| notes | Yes | ||
| checks | Yes | ||
| parent | Yes | ||
| offline | Yes | ||
| summary | Yes | ||
| baseline | Yes | ||
| findings | Yes | ||
| osvError | No | ||
| projectDir | Yes | ||
| resolution | No | ||
| buildSystem | Yes | ||
| vulnerabilities | No |