rush_security
Scan project dependencies at a specified path for known vulnerabilities using pip-audit and npm audit, returning findings and a summary.
Instructions
Scan deps at for known vulnerabilities. Returns {status, findings[], summary}. Engines: pip-audit (Python), npm audit (JS/TS). status='skipped' means engine not on PATH.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| path | Yes | ||
| allow_slow | No | ||
| allow_build | No | ||
| allow_browser | No | ||
| allow_network | No | ||
| allow_download | No | ||
| allow_cache_write | No | ||
| allow_artifact_write | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| raw | No | ||
| tool | No | ||
| engine | No | ||
| status | No | ||
| metrics | No | ||
| summary | No | ||
| findings | No | ||
| metadata | No | ||
| artifacts | No | ||
| duration_ms | No | ||
| review_kind | No | ||
| engine_version | No | ||
| review_provider | No |