Dependency Remediation (Grade A) logo

Dependency Remediation (Grade A)מיומנות פיתוח מאובטחת עבור Claude AI. דרגה A. תהליך עבודה שלב אחר שלב לתיקון פגמי npm/pnpm/yarn ולסקירת בקשות משיכה של Dependabot עם semver ובטיחות CI.

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

Dependency Remediation הוא תהליך עבודה שלב אחר שלב לתיקון פגמי npm, pnpm או yarn ולסקירת בקשות משיכה של Dependabot עם semver ובטיחות CI. הוא משמש כאשר פגמים מזוהים באמצעות npm audit, GitHub Dependabot, Snyk או כלים דומים. תהליך העבודה דורש קובץ נעילה (package-lock.json, pnpm-lock.yaml או yarn.lock) ו- CI שמריץ התקנה + בדיקות. התהליך כולל קביעת קווי בסיס לפגמים, תיקון אוטומטי של תיקונים שאינם שוברים, סקירת בקשות משיכה של Dependabot, טיפול בשדרוגים גדולים ותיעוד סיכונים שיוריים.

תכונות עיקריות

  • הערכת פגמים
  • תיקונים אוטומטיים שאינם שוברים
  • סקירת בקשות משיכה של Dependabot
  • טיפול בשדרוגים גדולים
  • תיעוד סיכונים שיוריים

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

תיקון פגמי npm

שימוש ב-Dependency Remediation כדי לטפל בפגמים שזוהו על ידי npm audit.

סקירת בקשות משיכה של Dependabot

שימוש ב-Dependency Remediation כדי לסקור ולמזג בקשות משיכה של Dependabot בבטיחות.

יתרונות וחסרונות

יתרונות

  • תהליך סקירה חוזר
  • שילוב בטיחות CI
  • גרסאות semver

חסרונות

  • סקירה ידנית נדרשת
  • פוטנציאל לשינויים שוברים

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

למה כדאי להשתמש בזה?

אישי: חיסכון של מעל 30% בתווים, עצירת חזרות על סטנדרטים, אבני אבטחה, תשתית מיידית. צוותים: התנהגות AI עקבית, onboarding מהיום הראשון, תבניות קודמות, חיסכון בעלויות מרוכב. ארגונים: תאימות רציפה, סטנדרטים אחידים ב-1,000 פרויקטים, ממשל מרכזי, ROI נמדד.

Asked by Kalinda Reddy · Nov 12, 2025

מה ניתן להתאמה אישית?

זהות הפרויקט (שם, תיאור, URL מאגר). מכולת טכנולוגית (שפה, מסגרת, כלים). נתיבים (מבנה תיקיות למטפליים, שירותים, קוד משותף). תחום: ישויות עסקיות ומצב מחזור חיים. תבניות: תבניות קוד כגון זרימת מטפל, טיפול בשגיאות. בדיקות: שערי איכות כגון סף כיסוי, פקודות test/lint/type‑check. מסד נתונים: קונבנציות כמו שדות מחיקה רכה, timestamps, שמות. חבילות: טווחי חבילות פנימיות ו-URLs רישום. קונבנציות: זרימת עבודה Git, קידומת ענפים, פורמט מחויבות, תבניות PR.

Asked by Grace Okafor · Nov 4, 2025

מה הוא מזהה?

שפה: tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, סיומות קבצים. מסגרת: תלויות ב‑package.json / requirements.txt (React, Express, Django, Spring, וכו'). מסד נתונים: הגדרות ORM (prisma/, sequelize, typeorm), קבצי .sql, תיקיות מיגרציה. בדיקות: jest.config., vitest, pytest, cypress/, playwright.config. תשתית: Dockerfile, terraform/, cdk.json, serverless.yml, תלויות SDK ענן. CI/CD: .github/workflows/, .gitlab-ci.yml, Jenkinsfile.

Asked by Anders Lindgren · Oct 15, 2025

מה כלול?

כללים (47): מחייבים תקני קוד בכל אינטראקציה עם AI, תמיד פעילים. סוכנים (62): עוזרים מקצועיים למשימות מורכבות, זמינים ב‑/agent-name. כישורים (50): זרימות עבודה הדרכתיות של צעד‑אחר‑צעד עם רשימות בדיקה, מופעלים בהקשר. פקודות (37): פעולות קלילות, חסכוניות בטוקנים, זמינות ב‑/command. Hooks (12): סקריפטים אוטומטיים בלולאת AI, פעולות מבוססות אירועים לפני/אחרי. תבניות (9): תשתית למטפליות, רכיבים, בדיקות וכו׳, שמופיעו על ידי כישורים וסוכנים.

Asked by Zain Malik · Sep 30, 2025

כיצד זה עובד?

שכבה 1 – עיבוד מוקדם: Hooks מצמיחים את הקשר של הפרויקט ומחסנים פקודות מסוכנות לפני שהבקשה שלך מגיעה ל‑AI. שכבה 2 – מנוע כללים: 47 כללים פעילים תמיד, מחייבים יעילות טוקנים, אבטחה, ארכיטקטורה, תקני קוד, קונבנציונלי מסדי נתונים, ושערי בדיקה. שכבה 3 – עיבוד ממוקד: הקומפוננטה הנכונה מופעלת – סוכן, כישור או פקודה – בהתאם לבקשתך. שכבה 4 – עיבוד שלאחר מכן: Hooks מאמתים את הפלט, מעדכנים אוטומטית, סורקים לחשפיות סודיות ומוודאים כיסוי.

Asked by Grzegorz Lewandowski · Sep 22, 2025

שאל שאלה

חלופות למיומנויות

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)מיומנויות

מיומנות DevOps נבדקת אבטחתית עבור Claude AI. דרגה A. **מיומנות זרימת עבודה** — שומרת על דיוק ורעננות תיעוד המאגר בכל אתרי התיעוד, קבצי הסוכן ויומן השינויים. מתי: 'עדכן תיעוד'

(0)
Free