dependency-risk-audit

Audit dependencies for licensing, security, and maintenance risk across software projects.

Updated Dec 28, 2025
One-click install
npx skills add https://github.com/oalansilva/crypto --skill dependency-risk-audit-oalansilva
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: dependency-risk-audit
Source: https://github.com/oalansilva/crypto/tree/main/.codex/skills/security/dependency-risk-audit
Command: npx skills add https://github.com/oalansilva/crypto --skill dependency-risk-audit-oalansilva

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Audit dependencies for licensing, security, and maintenance risk to help teams avoid vulnerable or unmaintained packages.

Core Features & Use Cases

  • Identify licenses and compliance status across dependencies.
  • Scan for known vulnerabilities and maintenance activity, then prioritize risks.
  • Generate mitigation plans and suggested replacements for high-risk packages.

Quick Start

Run a dependency risk audit on your repository to generate a prioritized risk report.

Frequently Asked Questions about dependency-risk-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit dependencies for licensing, security, and maintenance risk?▼

To audit dependencies for risk, you can scan your repository to validate licenses, check for known vulnerabilities, and track maintenance activity. This generates a prioritized risk report highlighting high-risk packages across varying tech stacks.

What is the best way to identify vulnerable or unmaintained third-party packages?▼

Identifying vulnerable packages involves scanning dependencies to assess maintenance status and known security vulnerabilities. This process evaluates compliance and ecosystem risk per package, recommending mitigations and suggested replacements for high-risk third-party software.

How do I check software license compliance across multiple tech stacks?▼

Checking software license compliance involves validating dependencies across multiple tech stacks to assess licensing risk. It identifies the license type and compliance status for each third-party package, ensuring your software project avoids restricted or non-compliant licenses.

Can I audit a repository with varying tech stacks and multiple packages?▼

Yes, you can audit repositories containing multiple third-party packages and varying tech stacks. The process assesses risk per dependency and ecosystem, evaluating licensing, security, and maintenance activity across the entire project.

How do I generate a mitigation plan for high-risk dependencies?▼

Generating a mitigation plan involves scanning dependencies to prioritize risks based on security vulnerabilities and maintenance activity. The audit recommends specific mitigations and suggested replacements for high-risk packages to ensure software compliance and stability.