Javaプロジェクトの脆弱性スキャン
scan_java_projectScans Java Maven or Gradle projects for known vulnerabilities, returning severity-sorted JSON reports with CVSS scores, severity levels, and fix versions.
Instructions
Java(Maven)プロジェクトをGoogle OSV-Scannerでスキャンし、依存ライブラリの既知の脆弱性(CVE/GHSA)を深刻度順のJSONレポートで返す。レポートにはパッケージごとの脆弱性一覧(CVSSスコア・5段階深刻度・修正版バージョン)とサマリ集計が含まれる。Maven(pom.xml)とGradle(gradle.lockfile)に対応。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| project_path | Yes | スキャン対象のプロジェクトディレクトリ、またはpom.xml/gradle.lockfileの絶対パス |