Saltar al contenido
SkillsBundleby SANTACONCHA
ES EN

Skill individual para IA · IA para Inteligencia e Investigación

supply-chain-risk-auditor

Identifies dependencies at heightened risk of exploitation or takeover. Use when assessing supply chain attack surface, evaluating dependency health, or scoping security engagements.

Contenido de origen · revisión pendiente Idioma de origen: EN

Esta ficha muestra el contenido disponible en su idioma de origen.

Elige cómo usas la IA

Solo formato agente: esta skill necesita herramientas o scripts que un proyecto web no puede ejecutar.

ZIP gratuito · Un único método canónico · Ejemplo de uso · Guía de instalación · Avisos de licencia

Del archivo al resultado útil

Cómo pedir trabajo con esta skill instalada

Instalar la skill da un método a tu IA. Tu petición todavía debe aportar los hechos del caso, las restricciones y el entregable esperado.

1Nombra la tarea real

Describe la decisión o el entregable, no solo el tema.

2Aporta la información

Añade materiales, público, límites y hechos conocidos.

3Define qué significa acabado

Fija formato, criterios de calidad y comprobaciones.

Petición inicial adaptable Sustituye los corchetes por tu caso

Cuándo usarla

  • Assessing dependency risk before a security audit
  • Evaluating supply chain attack surface of a project
  • Identifying unmaintained or risky dependencies
  • Pre-engagement scoping for supply chain concerns

Cuándo no usarla

  • Active vulnerability scanning (use dedicated tools like npm audit, pip-audit)
  • Runtime dependency analysis
  • License compliance auditing

Qué necesitas antes

Ensure that the gh tool is available before continuing. Ask the user to install if it is not found.

Elige el alcance adecuado

Packs que incluyen esta skill

Descarga solo este método o llévatelo junto con el resto de su área profesional.

Esta ficha

Skill individual

La descarga útil más pequeña, preparada para un proyecto web o para un agente.

Elegir formato →
Pack profesional

IA para Inteligencia e Investigación

Esta skill junto a los demás métodos seleccionados para esta área profesional.

Mismo método, distinta instalación

¿Dónde vas a usarla?

No duplicamos la skill para cada plataforma. Conservamos un método canónico y explicamos la ruta de instalación correcta.

Trazable por diseño

El origen y la licencia viajan con el archivo.

SkillsBundle cataloga material propio y de terceros. Su inclusión no atribuye la autoría original a SkillsBundle. El ZIP individual conserva la ruta canónica del catálogo e incluye los avisos de licencia aplicables.

Ruta de catálogo
skills/transversal/knowledge/trailofbits-skills/plugins/supply-chain-risk-auditor/skills/supply-chain-risk-auditor
Origen de la ficha
Extraída de SKILL.md
Leer términos y política de licencias →

Empieza por una tarea real

Instala el método. Conserva tu criterio.

Elegir formato