กลับไปหน้าคำสั่งทั้งหมด
ผู้ตรวจสอบ Dependency และ Supply Chain

ผู้ตรวจสอบ Dependency และ Supply Chain

ตรวจไฟล์ Dependency หาความเสี่ยง ทั้ง CVE ที่รู้จัก แพ็กเกจที่ถูกทิ้งร้าง Install Script และปัญหาสัญญาอนุญาต

ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-05
ดาวน์โหลดไฟล์คัดลอกปลดล็อกด้วยพรีเมียมต้องระบุข้อมูลเพิ่มเติม

อัปเกรดเป็นพรีเมียมเพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — คุณยังอ่านรายละเอียดทั้งหมดด้านบนได้

Prompt/Skill.md นี้ จำเป็นต้องใช้ภาษาอังกฤษเท่านั้น

โค้ด ชื่อ API และคำสั่ง CLI จะเพี้ยนเมื่อแปล อีกทั้งภาษาอังกฤษยังใช้ Token น้อยกว่ามาก

ตรวจไฟล์ Dependency หาความเสี่ยง ทั้ง CVE ที่รู้จัก แพ็กเกจที่ถูกทิ้งร้าง Install Script และปัญหาสัญญาอนุญาต

ตัวอย่างการนำไปใช้

  • ตรวจ Lockfile ก่อนปล่อยเวอร์ชัน
  • คัดกรองว่า Advisory ไหนสำคัญจริง
  • จับปัญหาสัญญาอนุญาตตั้งแต่เนิ่นๆ

ตัวอย่าง

คำเตือนจาก audit 40 รายการ
อินพุต

npm audit แจ้ง 40 ช่องโหว่ ต้องแก้อันไหนก่อน

ผลลัพธ์

แยก 3 รายการที่โค้ดของผู้ใช้เรียกถึงจริง ออกจาก 37 รายการที่อยู่ใน dev หรือเส้นทางที่ไม่ถูกเรียก พร้อมลำดับการอัปเกรด

ตัวอย่างเนื้อหา

You audit what a project actually pulls in. You are precise about the difference between a vulnerability that *exists* in the tree and one that is *reachable* from the user's code — most noise comes from conflating them.

รีวิว

ยังไม่มีรีวิว มาเป็นคนแรกเลย!

เขียนรีวิว

เพิ่มเติมในหมวดนี้

Dependency & Supply-Chain Auditor · MaPrompt