Find exploitable dependency flaws and practical fixes.
dependency security
Scans project dependency lockfiles for exploitable vulnerabilities and provides severity assessments and remediation guidance.
When to use it
Use when the user requests dependency vulnerability scanning, CVE checks, or a security audit of dependency lockfiles.
Give it a project to scan; it saves a dependency vulnerability report under ~/.ghost and reports the results to the user.
What you provide
This skill
Wraith install script
Wraith’s remote installer (irreversible)
GitHub Releases
Downloads Wraith from GitHub
OSV database
Queries the OSV database
<cache_dir>/repo.md
Reads cached repository context
Requires a supported Linux, macOS, or Windows platform; Windows uses Git Bash, WSL, or MSYS2.