Dependency Remediation (Grade A) logo

Dependency Remediation (Grade A)Claude AI用のSecurityテストによる開発スキル Grade A.

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

Dependency Remediationは、npm、pnpm、またはyarnの脆弱性を修正するためのステップバイステップワークフローです。 Dependabot PRをセイバーバージョニングとCI安全性でレビューします。npm audit、GitHub Dependabot、Snykなどのツールから脆弱性が検出された場合に使用されます。ワークフローには、CIがインストール + テストを実行することを保証するlockファイル(package-lock.json、pnpm-lock.yaml、またはyarn.lock)とともに必要です。 このプロセスには、脆弱性ベースライン化、非打ち切り自動修正、Dependabot PRのレビュー、メジャーアップグレードの取り扱い、および残留リスクのドキュメント化が含まれます。

主な機能

  • 脆弱性アセスメント
  • 自動 非打ち切り自動修正
  • Dependabot PRのレビュー
  • メジャーアップグレードの取り扱い
  • 残留リスクのドキュメント化

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

npmの脆弱性修正

Dependency Remediationを使用して、npm auditから検出された脆弱性を対処する.

Dependabot PRのレビュー

Dependency Remediationを使用して、セーフリーでDependabot PRをレビューする.

メリット & デメリット

メリット

  • 繰り返しレビュー処理
  • CI安全性統合
  • セイバーバージョニング

デメリット

  • 手動レビューが必要
  • 打ち切る可能性がある変更

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

このツールを使用する理由は何ですか?

個人:30%以上のトークンを節約、標準を繰り返すのを停止、セキュリティガードレール、瞬間的なスケッチング。 チーム:一貫したAIの動作、最初の1日目のオンボーディング、コード化されたパターン、蓄積されるコスト節約。 組織:常にオンのコンプライアンス、1,000のプロジェクト全てに標準を同じに、中央のガバナンス、測定可能なROI。

Asked by Kalinda Reddy · Nov 12, 2025

何をカスタマイズできますか?

プロジェクトアイデンティティ(名前、説明、リポジトリURL)。 テクノロジースタック(言語、フレームワーク、ツール)。 パス(ハンドラー、サービス、共通コードのディレクトリ構造)。 ドメイン(ビジネスエンティティとライフサイクル状態)。 パターン(ハンドラーのフロー、エラーハンドリングなどのコードパターン)。 テスト(カバレッジしきい値、テスト / リント / タイプチェックコマンドなどの品質ゲート)。 データベース(ソフト削除フィールド、タイムスタンプ、ネーミングなどの規約)。 パッケージ(内部パッケージのスコープとレジストリURL)。 規約(Gitワークフロー、ブランチプレフィックス、コミット形式、PRテンプレート)。

Asked by Grace Okafor · Nov 4, 2025

何を検出しますか?

言語: tsconfig.json、go.mod、Cargo.toml、requirements.txt、pom.xml、ファイル拡張子。 フレームワーク: package.json / requirements.txt(React、Express、Django、Springなど)内の依存関係。 データベース: ORM構成(prisma /、sequelize、typeorm)、.sqlファイル、移行フォルダー。 ツェスト: jest.config、vitest、pytest、cypress /、playwright.config。 インフラストラクチャ: Dockerfile、terraform /、cdk.json、serverless.yml、クラウドSDK依存関係。 CI / CD: .github / workflows /、.gitlab-ci.yml、Jenkinsfile。

Asked by Anders Lindgren · Oct 15, 2025

内部には何がありますか?

ルール(47): 常にオンで、AIとの各種の対話でコーディング規約を適用します。 エージェント(62): 複雑なタスクに特化したアシスタントで、オンデマンドで/エージェント名で呼び出します。 スキル(50): コンテキストに応じたチェックリストを備えたステップバイステップのガイド付きワークフローで、トリガーされます。 コマンド(37): 軽量でトークン効率の高いクイックアクションで、/コマンドで呼び出されます。 フック(12): イベントドリブンの自動化スクリプトで、AIループの前後で機能します。 テンプレート(9): ハンドラー、コンポーネント、テストなどを構築するためのスケルトンで、スキルやエージェントで参照されます。

Asked by Zain Malik · Sep 30, 2025

どうやって機能しますか?

レイヤー1 — 事前処理: フックはプロジェクトのコンテキストを.injectし、危険なコマンドをブロックして、AIに到達する前にリクエストの前でプロセスします。 レイヤー2 — ルールエンジン: 47の常に有効なルールは、トークン効率、セキュリティ、アーキテクチャ、コード規約、データベース規約、およびテストしきい値を適用します。 レイヤー3 — 特殊プロセッシング: リクエストに応じて、アプリケーション固有の機能が動作します。 レイヤー4 — 事後処理: フックは出力の検証、自動フォーマット、シークレットスキャン、カバレッジの確認を行います。

Asked by Grzegorz Lewandowski · Sep 22, 2025

質問する

東学サェソーの代替

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free
D
Docs Writer (Grade A)東学サェソー

セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"

(0)
Free