S

snyk-fix

by @snykv2.1.0
4.8(678)

Seven-phase security workflow: scan with Snyk, analyze findings, fix vulnerabilities, validate fixes. Handles both code and dependency vulnerabilities automatically.

Dependency SecurityVulnerability FixCode AuditCI/CD
安装方式
npx skills add snyk/agent-scan --skill snyk-fix
compare_arrows

Before / After 效果对比

1
BEFORE
1// ❌ Before: package.json 含高危依赖
2{
3  "dependencies": {
4    "lodash": "4.17.19",     // CVE-2021-23337
5    "axios": "0.21.0",       // CVE-2021-3749
6    "node-fetch": "2.6.0",   // CVE-2022-0235
7    "jsonwebtoken": "8.5.0"  // CVE-2022-23529
8  }
9}
10// 手动排查: 逐个搜索 CVE、评估影响、
11// 测试兼容性、更新版本... 耗时 2-4 小时

含 4 个已知高危漏洞的依赖

AFTER
1// ✅ After: 自动扫描 → 分析 → 修复 → 验证
2{
3  "dependencies": {
4    "lodash": "4.17.21",     // ✅ Fixed
5    "axios": "1.7.9",        // ✅ Fixed
6    "node-fetch": "3.3.2",   // ✅ Fixed
7    "jsonwebtoken": "9.0.2"  // ✅ Fixed
8  }
9}
10// 7 步自动流程: 扫描→分析→修复→验证→PR
11// 总耗时: 3 分钟
12// 自动生成修复报告 + 兼容性验证

自动修复所有漏洞并验证兼容性

高危漏洞

-100%

40

修复时间

-98%

180分钟3分钟

回归 Bug

-100%

20

forum用户评价 (0)

发表评价

效果
易用性
文档
兼容性

暂无评价,来写第一条吧

统计数据

安装量33
评分4.8 / 5.0
版本2.1.0
更新日期2026年3月8日
对比案例1 组

用户评分

4.8(678)
5
62%
4
29%
3
6%
2
2%
1
1%

为此 Skill 评分

0.0

兼容平台

🤖claude-code
🖱cursor
🚁copilot

时间线

创建2025年12月1日
最后更新2026年3月8日