Dependency Remediation (Grade A) logo

Dependency Remediation (Grade A)Beveiligingsgeteste ontwikkelingsvaardigheden voor Claude AI. Grade A. Stapsgewijs workflow om npm/pnpm/yarn-kwetsbaarheden op te lossen en Dependabot PR's te beoordelen met semver en CI-beveiliging.

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

Dependency Remediation is een stapsgewijs workflow om npm-, pnpm- of yarn-kwetsbaarheden op te lossen en Dependabot PR's te beoordelen met semver en CI-beveiliging. Het wordt gebruikt wanneer kwetsbaarheden worden vastgesteld via npm audit, GitHub Dependabot, Snyk of vergelijkbare tools. De workflow vereist een lockfile (package-lock.json, pnpm-lock.yaml of yarn.lock) en een CI die install + tests uitvoert. Het proces omvat het baseline van kwetsbaarheden, het automatiseren van niet-brekende fixes, het beoordelen van Dependabot PR's, het afhandelen van grote upgrades en het documenteren van resterende risico's.

Belangrijkste functies

  • Kwetsbaarheidsbeoordeling
  • Geautomatiseerde niet-brekende fixes
  • Review van Dependabot PR's
  • Afhandeling van grote upgrades
  • Documentatie van resterende risico's

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Verhelpen van npm-kwetsbaarheden

Gebruik van Dependency Remediation om kwetsbaarheden die door npm audit zijn geïdentificeerd aan te pakken.

Beoordelen van Dependabot PR's

Gebruik van Dependency Remediation om Dependabot PR's veilig te beoordelen en te mergen.

Pluspunten & minpunten

Pluspunten

  • Herhaalbaar beoordelingsproces
  • Integratie met CI-beveiliging
  • Semver versiebeheer

Minpunten

  • Handmatige beoordeling vereist
  • Potentieel voor brekende veranderingen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Waarom zou u dit gebruiken?

Individueel: 30%+ tokenbesparing, stop met herhalen van standaarden, beveiligingsgrenzen, directe scaffolding. Teams: Consistent AI‑gedrag, onboarding vanaf dag één, gecodeerde patronen, compounding kostbesparingen. Organisaties: Altijd‑aan compliance, dezelfde standaarden over 1.000 projecten, centrale governance, meetbare ROI.

Asked by Kalinda Reddy · Nov 12, 2025

Wat kunt u aanpassen?

Projectidentiteit (naam, beschrijving, repo URL). Technologie-stack (taal, framework, tools). Paden (mappenstructuur voor handlers, services, gemeenschappelijke code). Domein (bedrijfsentiteiten en levenscyclusstaten). Patronen (codepatronen zoals handlerflow, foutafhandeling). Testing (kwaliteitspoorten zoals drempels voor coverage, test/lint/type‑check opdrachten). Database (conventies zoals soft‑delete velden, timestamps, naamgeving). Pakketten (interne pakketbereiken en registry URLs). Conventies (Git workflow, branch prefixes, commit format, PR templates).

Asked by Grace Okafor · Nov 4, 2025

Wat detecteert het?

Taal: tsconfig.json, go.mod, Cargo.toml, requirements.txt, pom.xml, bestandsextensies. Framework: Afhankelijkheden in package.json / requirements.txt (React, Express, Django, Spring, etc.). Database: ORM-configuraties (prisma/, sequelize, typeorm), .sql-bestanden, migratiemappen. Testing: jest.config., vitest, pytest, cypress/, playwright.config. Infrastructuur: Dockerfile, terraform/, cdk.json, serverless.yml, cloud SDK-afhankelijkheden. CI/CD: .github/workflows/, .gitlab-ci.yml, Jenkinsfile.

Asked by Anders Lindgren · Oct 15, 2025

Wat zit er in?

Regels (47): handhaven van coderingsnormen bij elke AI-interactie, altijd actief. Agents (62): Gespecialiseerde assistenten voor complexe taken, op aanvraag via /agent-name. Skills (50): Stap‑voor‑stap begeleide workflows met checklists, contextueel geactiveerd. Commands (37): Lichtgewicht, token‑efficiënte snelle acties, op aanvraag via /command. Hooks (12): Automatiseringsscripts in de AI-lus, gebeurtenis‑gestuurde acties voor en na. Templates (9): Klei voor handlers, componenten, tests, enz., gerefereerd door skills en agents.

Asked by Zain Malik · Sep 30, 2025

Hoe werkt het?

Laag 1 — Voorbewerking: Hooks injecteren projectcontext en blokkeren gevaarlijke opdrachten voordat uw prompt de AI bereikt. Laag 2 — Regelsysteem: 47 regels op continuïteit handhaven token-efficiëntie, beveiliging, architectuur, coderingsnormen, databankconventies en testdrempels. Laag 3 — Gespecialiseerde verwerking: De juiste component wordt geactiveerd — een agent, vaardigheid of opdracht — op basis van uw prompt. Laag 4 — Na-bewerking: Hooks valideren output, auto-formatteren, scannen op geheimen en de dekking verifiëren.

Asked by Grzegorz Lewandowski · Sep 22, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vaardigheden

Beveiligingsgeteste devops-skill voor Claude AI. Grade A. **WORKFLOW SKILL** — Behoudt de nauwkeurigheid en actualiteit van de repository documentatie over de docs site, agentbestanden en changelog. WHEN: 'update docs'

(0)
Free