脆弱性を解消する推奨アップグレードの提案
suggest_fixScans Java Maven/Gradle projects for vulnerable dependencies, recommending the closest secure upgrade version per CVE. Clearly marks CVEs without fixes as unfixed.
Instructions
Java(Maven)プロジェクトをスキャンし、脆弱な依存パッケージごとに推奨アップグレードバージョンを提案する。現在のバージョンに最も近いリリース系統の修正版を優先する3段階フォールバック(same_minor: 同一major.minor系統内 → major_internal: 同一メジャー内 → cross_major: メジャーアップグレード)で選定し、推奨バージョン・アップグレード距離(upgrade_tier)・CVEごとの修正版を返す。修正版が存在しないCVEはunfixedとして明示する。Maven(pom.xml)とGradle(gradle.lockfile)に対応。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| project_path | Yes | スキャン対象のプロジェクトディレクトリ、またはpom.xml/gradle.lockfileの絶対パス |