vulnerability_check
Check any npm or PyPI package for known security vulnerabilities using OSV.dev. Get advisory IDs, CVEs, severity, and fixed versions before recommending or auditing dependencies.
Instructions
Check a package for known security vulnerabilities via OSV.dev. Give a version to check that exact version, or omit it to check the latest release. Returns advisory IDs, CVEs, severity, and fixed versions. Use before recommending a package or when auditing dependencies.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Package name, e.g. 'express' or '@tanstack/react-query' (npm), 'requests' (PyPI) | |
| version | No | Exact version to check, e.g. '4.17.20'. Omit to list all known vulnerabilities for the package across versions. | |
| registry | No | Package registry to query: 'npm' for JavaScript/TypeScript packages, 'pypi' for Python packages. Defaults to npm. | npm |