bandit_pip_audit

Installation
SKILL.md

bandit_pip_audit

Bandit analiza el código Python en busca de patrones de código inseguro (SQL injection via f-strings, uso de eval, algoritmos criptográficos débiles). pip-audit escanea las dependencias instaladas contra bases de datos de CVEs (PyPI Advisory Database, OSV).

When to use

Ejecutar en pre-commit hooks y en CI. Un CVE crítico en una dependencia o un subprocess(shell=True) deben bloquear el merge.

Instructions

Installs
16
GitHub Stars
1
First Seen
Mar 2, 2026
bandit_pip_audit — davidcastagnetoa/skills