
Dependency Remediation (Grade A)Compétence de développement vérifiée en matière de sécurité pour Claude AI. Grade A. Flux de travail étape par étape pour corriger les vulnérabilités npm/pnpm/yarn et passer en revue les PRs Dependabot avec semver et la sécurité CI.
Aperçu
Fonctionnalités clés
- Évaluation de vulnérabilité
- Fixes qui ne cassent pas automatiques
- Revues des PRs Dependabot
- Gestion des mises à niveau majeures
- Documentation des risques résiduels
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Correction des vulnérabilités npm
Utilisation de la remédiation de dépendances pour répondre aux vulnérabilités identifiées par npm audit.
Revues des PRs Dependabot
Utilisation de la remédiation de dépendances pour passer en revue et fusionner les PRs Dependabot en toute sécurité.
Pour & contre
Pour
- Procédure de revue répétitive
- Intégration de la sécurité CI
- Versionnement semver
Contre
- Revues manuelles nécessaires
- Pouvoir de changements destructeurs potentiels
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Pourquoi devriez-vous utiliser celui-ci ?
Individuel : 30+% d'économie d'unités de jeton, arrêter la répétition des normes, garde-fous de sécurité, scaffolding instantané. Équipe : Comportement AI cohérent, intégration jour un, modèles codifiés, épargne de coûts en progression. Organisation : Conformité toujours activée, mêmes normes pour 1 000 projets, gouvernance centrale, retour sur investissement pondéré.
Asked by Kalinda Reddy · Nov 12, 2025
Qu'est-ce que vous pouvez personnaliser ?
L'identité du projet (nom, description, URL du dépôt). La stack technique (langage, framework, outils). Les chemins (structure de répertoires pour les traitements, les services, le code commun). Le domaine (entités métier et états de cycle de vie). Les motifs (schémas de code tels que flux de traitement, gestion d'erreurs). Le testing (portes de qualité telles que seuils de couverture, commandes d'analyse/lint/type-check). La base de données (conventions telles que champs de suppression douce, timestamps, nommage). Les packages (scopes de packages internes et URLs de registres). Les conventions (flux de travail Git, préfixes de branch, format de commit, templates PR).
Asked by Grace Okafor · Nov 4, 2025
Qu'est-ce qu'il détecte ?
Langage : tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, extensions de fichiers. Framework : Dépendances dans package.json / requirements.txt (React, Express, Django, Spring, etc.). Base de données : Configurations ORM (prisma/, sequelize, typeorm), fichiers .sql, dossiers de migration. Testing : jest.config., vitest, pytest, cypress/, playwright.config. Infrastructure : Dockerfile, terraform/, cdk.json, serverless.yml, dépendances SDK cloud. CI/CD : .github/workflows/, .gitlab-ci.yml, Jenkinsfile.
Asked by Anders Lindgren · Oct 15, 2025
Qu'est-ce qui est inclus?
Règles (47) : Enforce les normes de codage sur chaque interaction avec l'IA, activez toujours. Agents (62) : Les assistants spécialisés pour les tâches complexes, sur demande via /agent-name. Compétences (50) : Des flux de travail guidés étape par étape avec des listes de vérifications, déclenchés contextuellement. Commandes (37) : Des actions rapides et efficaces en termes de jetons, sur demande via /command. Hooks (12) : Les scripts d'automatisation dans le cycle de la IA, pilotés par les événements avant/après. Modèles (9) : Les armatures pour les gestionnaires, les composants, les tests, etc., référencés par les compétences et les agents.
Asked by Zain Malik · Sep 30, 2025
Comment fonctionne-t-il?
Couche 1 — Pré-traitement : Les hooks injectent le contexte du projet et bloquent les commandes dangereuses avant que votre invitation n'atteigne l'IA. Couche 2 — Engine de règles : 47 règles toujours activées garantissent l'efficacité des jetons, la sécurité, l'architecture, les normes de codage, les conventions de bases de données et les seuils de test. Couche 3 — Traitement spécialisé : Le bon composant est activé — un agent, une compétence ou une commande — en fonction de votre invitation. Couche 4 — Traitement postérieur : Les hooks valident les sorties, les formatent automatiquement, scannent les pièces sensibles et vérifient la couverture.
Asked by Grzegorz Lewandowski · Sep 22, 2025
Poser une question
Alternatives à Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »
Trending now

Aide aux devoirs précise avec explications complètes

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.

Reponses sponsorises, payées par clic.
