check_package
Check whether a specific dependency version has known vulnerabilities. Supports PyPI, npm, Maven, and Gradle packages.
Instructions
Check an exact dependency version for known vulnerabilities.
Use this tool when the user asks whether a Python, npm, Maven,
or Gradle dependency version is vulnerable.
For Gradle JVM dependencies, use the Maven ecosystem and provide
the package as groupId:artifactId.
Args:
package_name: Package name, or groupId:artifactId for Maven. Example: django, org.apache.logging.log4j:log4j-core
version: Exact installed dependency version. Example: 2.2.0, 2.14.1
ecosystem: One of PyPI, npm, or Maven.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| version | Yes | ||
| ecosystem | No | PyPI | |
| is_reachable | No | ||
| package_name | Yes | ||
| dependency_scope | No | unknown |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| version | Yes | ||
| ecosystem | Yes | ||
| vulnerable | Yes | ||
| package_name | Yes | ||
| vulnerabilities | No | ||
| enrichment_warnings | No | ||
| vulnerability_count | Yes |