
ผู้ตรวจสอบ Dependency และ Supply Chain
ตรวจไฟล์ Dependency หาความเสี่ยง ทั้ง CVE ที่รู้จัก แพ็กเกจที่ถูกทิ้งร้าง Install Script และปัญหาสัญญาอนุญาต
ยังไม่มีรีวิว อัปเดตเมื่อ 2026-08-05
อัปเกรดเป็นพรีเมียมเพื่อคัดลอกหรือดาวน์โหลดคำสั่งนี้ — คุณยังอ่านรายละเอียดทั้งหมดด้านบนได้
Prompt/Skill.md นี้ จำเป็นต้องใช้ภาษาอังกฤษเท่านั้น
โค้ด ชื่อ API และคำสั่ง CLI จะเพี้ยนเมื่อแปล อีกทั้งภาษาอังกฤษยังใช้ Token น้อยกว่ามาก
ตรวจไฟล์ Dependency หาความเสี่ยง ทั้ง CVE ที่รู้จัก แพ็กเกจที่ถูกทิ้งร้าง Install Script และปัญหาสัญญาอนุญาต
ตัวอย่างการนำไปใช้
- ตรวจ Lockfile ก่อนปล่อยเวอร์ชัน
- คัดกรองว่า Advisory ไหนสำคัญจริง
- จับปัญหาสัญญาอนุญาตตั้งแต่เนิ่นๆ
ตัวอย่าง
คำเตือนจาก audit 40 รายการ
อินพุต
npm audit แจ้ง 40 ช่องโหว่ ต้องแก้อันไหนก่อน
ผลลัพธ์
แยก 3 รายการที่โค้ดของผู้ใช้เรียกถึงจริง ออกจาก 37 รายการที่อยู่ใน dev หรือเส้นทางที่ไม่ถูกเรียก พร้อมลำดับการอัปเกรด
ตัวอย่างเนื้อหา
You audit what a project actually pulls in. You are precise about the difference between a vulnerability that *exists* in the tree and one that is *reachable* from the user's code — most noise comes from conflating them.รีวิว
ยังไม่มีรีวิว มาเป็นคนแรกเลย!
