Dependency Remediation (Grade A) logo

Dependency Remediation (Grade A)Compétence de développement vérifiée en matière de sécurité pour Claude AI. Grade A. Flux de travail étape par étape pour corriger les vulnérabilités npm/pnpm/yarn et passer en revue les PRs Dependabot avec semver et la sécurité CI.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

La remédiation de dépendances est un flux de travail étape par étape pour corriger les vulnérabilités npm, pnpm ou yarn et passer en revue les PRs Dependabot avec semver et la sécurité CI. Cela est utilisé lorsque les vulnérabilités sont identifiées à partir de npm audit, GitHub Dependabot, Snyk ou outils similaires. Le flux de travail nécessite un fichier de verrouillage (package-lock.json, pnpm-lock.yaml ou yarn.lock) et CI qui exécute install +tests. La procédure implique l'établissement de la base des vulnérabilités, la mise en œuvre de fixes qui ne cassent pas automatiquement, la revue des PRs Dependabot, la gestion des mises à niveau majeures et la présentation des risques résiduels.

Fonctionnalités clés

  • Évaluation de vulnérabilité
  • Fixes qui ne cassent pas automatiques
  • Revues des PRs Dependabot
  • Gestion des mises à niveau majeures
  • Documentation des risques résiduels

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Correction des vulnérabilités npm

Utilisation de la remédiation de dépendances pour répondre aux vulnérabilités identifiées par npm audit.

Revues des PRs Dependabot

Utilisation de la remédiation de dépendances pour passer en revue et fusionner les PRs Dependabot en toute sécurité.

Pour & contre

Pour

  • Procédure de revue répétitive
  • Intégration de la sécurité CI
  • Versionnement semver

Contre

  • Revues manuelles nécessaires
  • Pouvoir de changements destructeurs potentiels

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Pourquoi devriez-vous utiliser celui-ci ?

Individuel : 30+% d'économie d'unités de jeton, arrêter la répétition des normes, garde-fous de sécurité, scaffolding instantané. Équipe : Comportement AI cohérent, intégration jour un, modèles codifiés, épargne de coûts en progression. Organisation : Conformité toujours activée, mêmes normes pour 1 000 projets, gouvernance centrale, retour sur investissement pondéré.

Asked by Kalinda Reddy · Nov 12, 2025

Qu'est-ce que vous pouvez personnaliser ?

L'identité du projet (nom, description, URL du dépôt). La stack technique (langage, framework, outils). Les chemins (structure de répertoires pour les traitements, les services, le code commun). Le domaine (entités métier et états de cycle de vie). Les motifs (schémas de code tels que flux de traitement, gestion d'erreurs). Le testing (portes de qualité telles que seuils de couverture, commandes d'analyse/lint/type-check). La base de données (conventions telles que champs de suppression douce, timestamps, nommage). Les packages (scopes de packages internes et URLs de registres). Les conventions (flux de travail Git, préfixes de branch, format de commit, templates PR).

Asked by Grace Okafor · Nov 4, 2025

Qu'est-ce qu'il détecte ?

Langage : tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, extensions de fichiers. Framework : Dépendances dans package.json / requirements.txt (React, Express, Django, Spring, etc.). Base de données : Configurations ORM (prisma/, sequelize, typeorm), fichiers .sql, dossiers de migration. Testing : jest.config., vitest, pytest, cypress/, playwright.config. Infrastructure : Dockerfile, terraform/, cdk.json, serverless.yml, dépendances SDK cloud. CI/CD : .github/workflows/, .gitlab-ci.yml, Jenkinsfile.

Asked by Anders Lindgren · Oct 15, 2025

Qu'est-ce qui est inclus?

Règles (47) : Enforce les normes de codage sur chaque interaction avec l'IA, activez toujours. Agents (62) : Les assistants spécialisés pour les tâches complexes, sur demande via /agent-name. Compétences (50) : Des flux de travail guidés étape par étape avec des listes de vérifications, déclenchés contextuellement. Commandes (37) : Des actions rapides et efficaces en termes de jetons, sur demande via /command. Hooks (12) : Les scripts d'automatisation dans le cycle de la IA, pilotés par les événements avant/après. Modèles (9) : Les armatures pour les gestionnaires, les composants, les tests, etc., référencés par les compétences et les agents.

Asked by Zain Malik · Sep 30, 2025

Comment fonctionne-t-il?

Couche 1 — Pré-traitement : Les hooks injectent le contexte du projet et bloquent les commandes dangereuses avant que votre invitation n'atteigne l'IA. Couche 2 — Engine de règles : 47 règles toujours activées garantissent l'efficacité des jetons, la sécurité, l'architecture, les normes de codage, les conventions de bases de données et les seuils de test. Couche 3 — Traitement spécialisé : Le bon composant est activé — un agent, une compétence ou une commande — en fonction de votre invitation. Couche 4 — Traitement postérieur : Les hooks valident les sorties, les formatent automatiquement, scannent les pièces sensibles et vérifient la couverture.

Asked by Grzegorz Lewandowski · Sep 22, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free