开源依赖赞助查询
原名:sponsor-finder
查找 GitHub 项目依赖中可通过 GitHub Sponsors 支持的维护者。
中文 Skills 技能说明
适合团队盘点开源依赖并制定自愿赞助计划。技能通过公开依赖和资助元数据查找链接并核验来源,不代表维护者关系或安全评级;任何付款、合同和采购决定都由用户自行确认。
上游能力依据
上游原始适用说明:Find which of a GitHub repository's dependencies are sponsorable via GitHub Sponsors. Uses deps.dev API for dependency resolution across npm, PyPI, Cargo, Go, RubyGems, Maven, and NuGet. Checks npm funding metadata, FUNDING.yml files, and web search. Verifies every link. Shows direct and transitive dependencies with OSSF Scorecard health data. Invoke with /sponsor followed by a GitHub owner/repo (e.g. "/sponsor expressjs/express").
上游 SKILL.md 主要章节(保留原文标题):
- Your Workflow
- Step 1: Detect Ecosystem and Package
- Step 2: Get Full Dependency Tree (deps.dev)
- URL encoding
- For repos without a single root package
- Step 3: Resolve Each Dependency to a GitHub Repo (deps.dev)
- Efficiency rules
- Step 4: Get Project Health Data (deps.dev)
- Step 5: Find Funding Links
- 5a: npm funding field (npm ecosystem only)
使用边界
先提供真实业务背景、目标受众和可核验资料。输出是工作草稿或决策辅助,不补造客户反馈、经营数据、案例或引用。
作者、翻译与许可证
- 原作者
- GitHub, Inc. 与 awesome-copilot contributors
- 中文翻译
- CEOFans翻译
- 许可证
- MIT
- 上游来源
- https://github.com/github/awesome-copilot/tree/83561bd7d8a46fcda0581aedabdf8eac7cb196b6/skills/sponsor-finder
适用范围
平台:linux、macos、windows;标签:研究与知识、开源依赖赞助查询
安全提示
基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。
如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。