How to resolve
Pin all dependency versions with == in requirements files. Use a lock file to ensure reproducible builds. Run dependency scanning in CI.Risk
Governance/Compliance This vulnerability falls under ASI04:2026 — Agentic Supply Chain Vulnerabilities in the OWASP Top 10 for Agentic Applications. Compromised runtime components — tools, plugins, MCP servers, deps — alter agent behavior. Security requirements.txt uses unpinned or wildcard versions enabling supply chain substitution. If exploited, this can compromise the agent’s integrity, confidentiality, or availability, potentially affecting downstream systems and data.Explanation
requirements.txt uses unpinned or wildcard versions enabling supply chain substitution. This falls under ASI04 (Agentic Supply Chain Vulnerabilities): Compromised runtime components — tools, plugins, MCP servers, deps — alter agent behavior.Specifications
Trigger- Agent scan detects requirements.txt uses unpinned or wildcard versions enabling supply chain substitution
-
= version constraint on AI framework package
- ~= or * version in requirements
- no version pin on crewai, langchain, openai, anthropic
- HIGH