
Dependency Remediation (Grade A)Skills di sviluppo testate dalla sicurezza per Claude AI. Voto A. Flusso di lavoro passo dopo passo per risolvere le vulnerabilità di npm/pnpm/yarn e revisionare le richieste di modifica di Dependabot con semver e sicurezza CI.
Panoramica
Funzionalità chiave
- Valutazione delle vulnerabilità
- Correzioni non breaking automatizzate
- Revisione PR di Dependabot
- Trattamento degli aggiornamenti a livello maggiore
- Documentazione dei rischi residui
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Corrigere vulnerabilità npm
Utilizzando Dependency Remediation per risolvere le vulnerabilità identificate da npm audit.
Revisione PR di Dependabot
Utilizzando Dependency Remediation per rivedere e integrare in sicurezza i PR di Dependabot.
Pro & contro
Pro
- Pezzo unico processo di revisione
- Integrazione con la sicurezza CI
- Versioming versioning
Contro
- Richiesta di revisione manuale
- Potenziale per cambiamenti di tipo breaking
- useCases
- :
- [object Object],[object Object]
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Perché dovresti usare questo?
Individuale: risparmio di token oltre il 30%, stop alla ripetizione di standard, guardie di sicurezza, scaffolding istantaneo. Team: comportamento AI coerente, onboarding dal primo giorno, pattern codificati, risparmi costi composti. Organizzazioni: compliance 24/7, stessi standard su 1.000 progetti, governance centrale, ROI misurabile.
Asked by Kalinda Reddy · Nov 12, 2025
Cosa puoi personalizzare?
Identità del progetto (nome, descrizione, URL del repo). Stack tecnologico (linguaggio, framework, strumenti). Percorsi (struttura delle cartelle per gestori, servizi, codice comune). Dominio (entità di business e stati del ciclo di vita). Pattern (pattern di codice come flusso del gestore, gestione degli errori). Testing (gate di qualità come soglie di copertura, comandi test/lint/type‑check). Database (convenzioni come campi di soft‑delete, timestamp, denominazione). Pacchetti (scopi di pacchetti interni e URL del registro). Convenzioni (workflow Git, prefissi di branch, formato commit, template PR).
Asked by Grace Okafor · Nov 4, 2025
Cosa rileva?
Language: tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, estensioni di file. Framework: dipendenze in package.json / requirements.txt (React, Express, Django, Spring, ecc.). Database: configurazioni ORM (prisma/, sequelize, typeorm), file .sql, cartelle di migrazione. Testing: jest.config., vitest, pytest, cypress/, playwright.config. Infrastruttura: Dockerfile, terraform/, cdk.json, serverless.yml, dipendenze cloud SDK. CI/CD: .github/workflows/, .gitlab-ci.yml, Jenkinsfile.
Asked by Anders Lindgren · Oct 15, 2025
What's Inside?
Rules (47): Impongono standard di codifica in ogni interazione con l'IA, sempre attivi. Agents (62): Assistenti specializzati per compiti complessi, disponibili su richiesta via /agent-name. Skills (50): Flussi di lavoro guidati passo‑passo con checklist, attivati contestualmente. Commands (37): Azioni rapide, leggeri e efficienti in token, su richiesta via /command. Hooks (12): Script di automazione nel loop AI, azioni evento‑driven prima/dopo. Templates (9): Scaffold per handlers, componenti, test, ecc., referenziati da skills e agents.
Asked by Zain Malik · Sep 30, 2025
How It Works?
Layer 1 — Pre-Processing: Hooks iniettano il contesto del progetto e bloccano i comandi pericolosi prima che il tuo prompt raggiunga l'IA. Layer 2 — Rules Engine: 47 regole sempre attive garantiscono efficienza token, sicurezza, architettura, standard di codifica, convenzioni database e soglie di testing. Layer 3 — Specialized Processing: Il componente giusto si attiva — un agente, una skill o un comando — in base al tuo prompt. Layer 4 — Post-Processing: Hooks convalidano l'output, formattano automaticamente, eseguono la scansione per segreti e verificano la copertura.
Asked by Grzegorz Lewandowski · Sep 22, 2025
Fai una domanda
Alternative a Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti
Trending now

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.

Risposte sponsorizzate, pagate per clic
