S
snyk-fix
by @snykv2.1.0
4.8(678)
Seven-phase security workflow: scan with Snyk, analyze findings, fix vulnerabilities, validate fixes. Handles both code and dependency vulnerabilities automatically.
Dependency SecurityVulnerability FixCode AuditCI/CD
安装方式
npx skills add snyk/agent-scan --skill snyk-fixcompare_arrows
Before / After 效果对比
1 组BEFORE
1// ❌ Before: package.json 含高危依赖
2{
3 "dependencies": {
4 "lodash": "4.17.19", // CVE-2021-23337
5 "axios": "0.21.0", // CVE-2021-3749
6 "node-fetch": "2.6.0", // CVE-2022-0235
7 "jsonwebtoken": "8.5.0" // CVE-2022-23529
8 }
9}
10// 手动排查: 逐个搜索 CVE、评估影响、
11// 测试兼容性、更新版本... 耗时 2-4 小时含 4 个已知高危漏洞的依赖
AFTER
1// ✅ After: 自动扫描 → 分析 → 修复 → 验证
2{
3 "dependencies": {
4 "lodash": "4.17.21", // ✅ Fixed
5 "axios": "1.7.9", // ✅ Fixed
6 "node-fetch": "3.3.2", // ✅ Fixed
7 "jsonwebtoken": "9.0.2" // ✅ Fixed
8 }
9}
10// 7 步自动流程: 扫描→分析→修复→验证→PR
11// 总耗时: 3 分钟
12// 自动生成修复报告 + 兼容性验证自动修复所有漏洞并验证兼容性
高危漏洞
-100%
4个 → 0个
修复时间
-98%
180分钟 → 3分钟
回归 Bug
-100%
2个 → 0个
forum用户评价 (0)
发表评价
效果
易用性
文档
兼容性
暂无评价,来写第一条吧
统计数据
安装量33
评分4.8 / 5.0
版本2.1.0
更新日期2026年3月8日
对比案例1 组
用户评分
4.8(678)
5
62%
4
29%
3
6%
2
2%
1
1%
为此 Skill 评分
0.0
兼容平台
🤖claude-code
🖱cursor
🚁copilot
时间线
创建2025年12月1日
最后更新2026年3月8日