audit_project_dependencies
Scan build files to find outdated dependencies, known vulnerabilities, and license issues. Filter to only flagged results to reduce output on large projects.
Instructions
Orchestrates a full dependency audit: scans project build files, checks for available updates, and optionally queries OSV.dev for vulnerabilities. Optional includeLicenses adds license categorization, summary, and newLicenseCategories (categories unique in the scanned set). Optional onlyIssues narrows the returned dependencies to only those with a signal (error, available upgrade, vulnerability, or license flag); summary always covers the full scanned set.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| onlyIssues | No | Return only dependencies with a signal (error, upgrade available, vulnerability, or license flag) plus a compact summary. Default false (unchanged full output). Reduces response size on large projects. | |
| projectPath | No | Project root used to resolve declared repositories. Defaults to the current working directory. | |
| productionOnly | No | Exclude test-scope dependencies (default true) | |
| includeLicenses | No | Include license intelligence (POM/GitHub resolve + category summary). Default false to avoid extra POM fetches. | |
| includeVulnerabilities | No | Include OSV vulnerability check (default true) |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| summary | Yes | ||
| buildSystem | Yes | ||
| dependencies | Yes |