audit_project
Scan dependency manifests of a project to report known vulnerabilities from OSV.dev before deployment, review, or adoption.
Instructions
Scan a project's dependency manifests (package.json, requirements.txt, pyproject.toml, go.mod, Cargo.toml) and report known vulnerabilities from the OSV.dev database. Use before deploying, reviewing, or adopting a codebase.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | Yes | Absolute path to a project directory |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | Yes | ||
| verdict | Yes | ||
| manifests_found | Yes | ||
| unpinned_skipped | Yes | Dependencies without a resolvable version; not queried | |
| vulnerable_packages | Yes | ||
| dependencies_checked | Yes |