Audit npm dependencies
audit_dependenciesAudit npm dependencies to detect deprecated, malicious, vulnerable, and behind packages. Accepts package specs or package.json contents. Ideal for CI pre-merge dependency gates.
Instructions
Audit many npm dependencies at once and return a per-package fitness verdict plus a summary (how many are deprecated / malicious / vulnerable / behind). Accepts a list of package specs (e.g. ['react@18.2.0', 'request']) and/or the raw contents of a package.json. Ideal for a CI / pre-merge dependency gate. Capped at 50 packages per call.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| packages | No | Package specs, e.g. ['lodash@^4', '@babel/core', 'request@2.88.2']. | |
| package_json | No | Raw package.json contents; all dependency sections are extracted. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| results | Yes | ||
| summary | Yes | ||
| truncated | Yes |