Dependency Remediation (Grade A) logo

Dependency Remediation (Grade A)Sigurnosno testirana razvojna vještina za Claude AI. Razred A. Korak-po-korak radni tijek za popravak ranjivosti npm/pnpm/yarn i pregled Dependabot PR-ova s semver i sigurnošću CI-a.

(0)
Daniel NikulshynRecenzirao Daniel Nikulshyn·Ažurirano srpanj 2026.

Pregled

Dependency Remediation je korak-po-korak radni tok za popravak ranjivosti npm, pnpm ili yarn, te pregled Dependabot PR-ova s semver i sigurnošću CI-ja. Koristi se kada se uoče ranjivosti iz npm audit, GitHub Dependabot, Snyk ili sličnih alata. Radni tok zahtjeva lockfile (package-lock.json, pnpn-lock.yaml ili yarn.lock) i CI koji pokreće install + teste. Proces uključuje postavljanje baze ranjivosti, automatiziranje popravaka bez prekida, pregled Dependabot PR-ova, rukovanje velikim nadogradnjama i dokumentiranje rezidualnih rizika.

Ključne značajke

  • Ocjenjivanje ranjivosti
  • Automatska ispravljanja bez prekida
  • Pregled Dependabot PR-ova
  • Upravljanje velikim nadogradnjama
  • Dokumentacija preostalog rizika

Cijene

Model
Free
Kategorija
Vještine
Ocjena
Još nema recenzija

Slučajevi uporabe

Popravljanje ranjivosti npm-a

Korištenje Dependency Remediation za rješavanje ranjivosti identificiranih od strane npm audit.

Pregled Dependabot PR-ova

Korištenje Dependency Remediation za pregled i sigurno spajanje Dependabot PR-ova.

Prednosti i nedostaci

Prednosti

  • Ponovljivi postupak pregleda
  • Integracija sigurnosti CI-a
  • Semver verzioniranje

Nedostaci

  • Potreban ručni pregled
  • Mogućnost prekidnih promjena

Recenzije

Prijavi se za ostavljanje recenzije.

Još nema recenzija. Budi prvi!

Pitanja

Zašto bi trebate upotrijebiti ovo?

Individual: 30%+ ulaganje u zaključene token, prestanak ponavljanja standarda, zaštitne kape sigurnosti, instant skeletiranoj. Ekipa: Sadržaj kojeg možete odrediti uz pomoć AI-ja, jednodnevne inicijacije, kodificirani modeli, kumulativno ulaganje u štednje. Organizacija: Uvijek uključeno provjera skladnosti, isti standardi za 1,000 projekata, centralna upravljanje, mjjerljiva RIO.

Asked by Kalinda Reddy · Nov 12, 2025

Što možete prilagoditi?

Identitet projekta (ime, opis, URL repozitorija). Tehnološko rješenje (jezik, ramka, alate). Putovi (strukturni dijagram direktorija za handle, usluge, zajednički kod). Domen (poslovne entitete i životni ciklus stanja). Musteri (kodovi muster kako rada handle, upozoravanja na greške). Testiranje (kvaliteti prozora kotrola kao što su preostalci pokrivanja, uputstva/testi/ tip-članovi zapovijedi). Baza podataka (konvencije kao što su polja za brzi briše, vremenski oznake, nazivi). Paketi (vnutarnjim paketima razina i rejcistri URL). Konvencije (radni Protokoli, preфикsi grane, format zaslona, predlošci za PR-ja).

Asked by Grace Okafor · Nov 4, 2025

Što on detektuje?

Jeziči: tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, ekstenzije datoteka. Ramke: Ovisnosti u package.json / requirements.txt (React, Express, Django, Spring, itd.). Baza podataka: Konfiguracije ORM-a (prisma/, sequelize, typeorm), .sql datoteke, foldri migracija. Testiranje: jest.config., vitest, pytest, cypress/, playwright.config. Infrastruktura: Dockerfile, terraform/, cdk.json, serverless.yml, ovisnosti o SDK-u za oblak. CI/CD: .github/workflows/, .gitlab-ci.yml, Jenkinsfile.

Asked by Anders Lindgren · Oct 15, 2025

Šta se nalazi unutra?

Pravila (47): Osiguravaju standard koda na svakoj interakciji sa umjetnom inteligencijom, uvijek u pogledu. Agenti (62): Specijalizirani pomočnici za složen posao, prema zahtjevu via /agent-name. Vještine (50): Kao što su korake od strane voditi radne liste, uvlači se kontekstačno. Naredbe (37): Lakše tokovi učinkovito učinkovito akcije, prema zahtjevu via /command. Grbe (12): Automatički skripte u ciklu za AI, dogovorili pre/post akcijski dogovor. Upute za šablon (9): Kako izradu za rukovođene handleri, komponente, testove itd., se odnose od agenta i komponenta

Asked by Zain Malik · Sep 30, 2025

Kako to funkcionira?

Razina 1 - Pre-pretraživanje: Grbe unesu projekt kontekst i spriječu zabranjene naredbe prije nego što dođu do umjetne inteligencije. Razina 2 – Motor pravila: 47 uvijek u pogledu pravila osiguravaju učinkovito korislavane tokenove, sigurnost, arhitekturu, standard koda, konvencije baze podataka i pragove za testiranje. Razina 3 - Posebno obrađivanje: Prava komponenta aktiviraju – agent, vještina ili naredba – izražajem pohtjeva. Razina 4 - Posprema: Grbe validiraju rezultate, automatski formatiraju, skeniraju tajne i potvrdaju pokrivenost

Asked by Grzegorz Lewandowski · Sep 22, 2025

Postavi pitanje

Alternative za Vještine

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vještine

Sigurno testirana data-ai vještina za Claude AI. Ocjena A. Upotrebljavaj kada započneš rad na značajki koji zahtijevaju izolaciju od trenutnog radašnjaka ili prije izvršavanja planova izvršenja - stvara izolirani Git radnjičak

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vještine

Sigurnosti proizvedeno AI znanje za Claude AI. Razina A. Schema referenca za izvoz GA4 u BigQuery - kompletni popis polja, zgrađene strukture, upitne modele, kao i savjeti o performansi

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vještine

Sigurno potvrđena data-ai spremač za Claude AI. Grade A. Meta Converzije API (CAPI) Postupak Referenca -- arhitektura, slučajevi događaja, hashiranje informacija o kupcu, izbacivanje duplikata, primjeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vještine

Sigurno testirani razvojne vještine za Claude AI. Grade A. Popisivanje zavisnosti funkcija (call grafoviti prikao)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vještine

Sigurno testirana dat-ai veza za Claude AI. Grade A. Imenujte Haskellove test module nakon modula koji se testira dodajući preфикс Spec u istom prostoru imena. Koristite pri pisanju ili pregledu Haskellovih test module.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vještine

Sigurno testirana data-ai vještina za Clauda AI, klasa A. Simuliraj debatu 5-članog stručnog odbora za važne odluke. Upotribe kada vjerodostojno učenja planova, arhitektonskih izbora, dizajna značajki ili bilo koje odluke.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vještine

Napredna razvojna vještina koja se provjerava za sigurnost za AI Claude. Vrsta A. MVC napredno putem ENTRII (Točaka ulаза) — dodajte prilagođene mreže u standardne ekrane MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vještine

Sigurnosno testirana devops vještina za Claude AI. Razina A. **WORKFLOW SKILL** — Održava točnost i svježinu dokumentacije repozitorija preko web mjesta, datoteka agenata i evidencije promjena. KADA: „ažuriraj dokumente“

(0)
Free