Аудит Maven-зависимостей и CVE
devops
maven-dependency-audit — это скилл для Claude Code, который проводит комплексный аудит Maven-зависимостей: выявляет устаревшие версии, конфликты и уязвимости безопасности. Скилл выполняет четыре последовательных шага: проверку обновлений через `mvn versions:display-dependency-updates`, анализ дерева зависимостей через `mvn dependency:tree`, сканирование CVE с помощью OWASP Dependency-Check (`dependency-check:check`) и формирование итогового отчёта с приоритизированными рекомендациями. Конфликты версий, неиспользуемые зависимости и критические уязвимости (CVSS 9–10) выносятся в отдельные разделы отчёта. Скилл полезен Java-разработчикам перед релизом, при плановом обслуживании проекта или после публикации security advisory.
- #maven
- #dependency-management
- #security
- #vulnerability-scan
- #java