Snyk Security Scan
Snyk Security Scan — скилл для автоматического обнаружения уязвимостей в зависимостях программных проектов. Он анализирует package.json, requirements.txt, pom.xml и другие файлы зависимостей, сопоставляя версии пакетов с базой известных уязвимостей Snyk.
Основные возможности: сканирование проектов на npm, pip, Maven, Gradle, Go, Ruby, .NET, Composer, Swift, анализ уязвимостей с указанием severity (critical, high, medium, low), рекомендации по обновлению до безопасных версий, мониторинг новых уязвимостей в ранее просканированных проектах, генерация отчётов в различных форматах. Каждая уязвимость содержит описание, CVE-номер, CVSS-оценку и конкретные шаги исправления.
Требуется бесплатный API-токен Snyk (snyk.io — 200 тестов в месяц на бесплатном плане). Скилл критически важен для безопасной разработки: регулярное сканирование перед релизом, интеграция в CI/CD для блокировки деплоя с критическими уязвимостями, мониторинг open-source зависимостей. Отлично дополняет github для автоматических security-PR и virustotal для проверки внешних ресурсов.
Установка
clawhub install snyk-scan
Установка: clawhub install snyk-scan