timps_dependency_agent
Audits dependencies for vulnerabilities using pip/npm/cargo audit, then generates CVE severity reports, license checks, version pinning, and safe upgrade scripts.
Instructions
Dependency Agent — runs pip-audit / npm audit / cargo audit after code generation. Produces: a CVE severity report, a license compliance check, a version pinning strategy, and a safe upgrade script. Security-conscious devs' favourite agent.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| fix | No | Generate a fix script for vulnerabilities | |
| manifest | Yes | Content of requirements.txt, package.json, Cargo.toml, go.mod, or a directory path | |
| ecosystem | No | 'python'|'node'|'rust'|'go'|'auto' | auto |