hound_audit
Scan a lockfile to uncover known vulnerabilities across dependencies. Supports multiple formats and queries OSV for risks.
Instructions
Scan a project's lockfile for dependency risks. Parses package-lock.json, yarn.lock, pnpm-lock.yaml, requirements.txt, poetry.lock, Cargo.lock, go.sum, Gemfile.lock, pubspec.lock, or Pipfile.lock and batch-queries OSV for vulnerabilities across all dependencies.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| lockfile_name | Yes | Filename to determine format: package-lock.json, yarn.lock, pnpm-lock.yaml, requirements.txt, poetry.lock, Cargo.lock, go.sum, Gemfile.lock, pubspec.lock, Pipfile.lock | |
| lockfile_content | Yes | Full text content of the lockfile |