Toolverse
Wszystkie skille

dependency-management-deps-audit

autor: sickn33

Skanuj zależności projektu pod kątem luk bezpieczeństwa, licencji i zagrożeń łańcucha dostaw.

Instalacja

Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.

Instalacja

Szybkie info

Autor
sickn33
Kategoria
Testowanie

O skillu

Umiejętność eksperta ds. bezpieczeństwa zależności, która analizuje Twoje projekty pod kątem znanych podatności, problemów licencyjnych i przestarzałych pakietów. Otrzymujesz konkretne strategie naprawy, priorytety według ważności oraz propozycje aktualizacji z uwagami na temat zgodności. Idealna do przygotowania raportów bezpieczeństwa i planów remedacyjnych dla zespołu.

Jak używać

  1. Przygotuj projekt zawierający manifesty zależności (np. package.json, requirements.txt, pom.xml lub inne pliki definiujące pakiety). Upewnij się, że masz dostęp do zmian w konfiguracji zależności.

  2. Aktywuj umiejętność dependency-management-deps-audit w swoim agencie lub środowisku Claude/Copilot. Przekaż jej dostęp do katalogu projektu lub listy zależności.

  3. Poproś umiejętność o przeprowadzenie audytu — na przykład: "Przeskanuj moje zależności pod kątem podatności i problemów licencyjnych". Umiejętność zinwentaryzuje zależności bezpośrednie i przechodnie.

  4. Przeanalizuj raport, który zawiera wykryte podatności, konflikty licencji i przestarzałe pakiety. Umiejętność automatycznie przypisze priorytety według ważności i ekspozycji.

  5. Zapoznaj się z proponowanymi aktualizacjami i ścieżkami ulepszenia. Przed wdrożeniem w produkcji przetestuj zmiany w środowisku staging, aby potwierdzić zgodność.

  6. W razie potrzeby szczegółowych instrukcji dotyczących konkretnych narzędzi i szablonów otwórz plik resources/implementation-playbook.md dołączony do umiejętności.

Podobne skille