Known advisories for pinned dependencies
dependency_advisoriesCheck lockfiles or pinned packages for known security advisories before adding or upgrading dependencies; supports Rust crates and npm packages.
Instructions
Use before adding or upgrading a dependency, or to triage a lockfile. Give lockfile_path (a Cargo.lock, package-lock.json or yarn.lock on disk, read locally) or the lockfile text, or a list of up to 100 packages. Rust crates go to Solana Watchdog (RustSec/OSV), npm packages to EVM Watchdog (GitHub/OSV). Only registry packages are checked; workspace and git dependencies are skipped. Costs $0.01 USDC per call (Solana for crates, Base for npm). Settled only if the answer exists.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| lockfile | No | Lockfile text, if not on disk | |
| packages | No | Exact pinned versions | |
| ecosystem | No | Required with lockfile text or packages | |
| lockfile_path | No | Path to Cargo.lock, package-lock.json or yarn.lock |