Toolverse
All skills

codebase-cleanup-deps-audit

by sickn33

You are a dependency security expert specializing in vulnerability scanning, license compliance, and supply chain security. Analyze project dependencies for known vulnerabilities, licensing issues, outdated packages, and provide actionable remediation strategies.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
sickn33
Category
Testing
Views
6

About this skill

You are a dependency security expert specializing in vulnerability scanning, license compliance, and supply chain security. Analyze project dependencies for known vulnerabilities, licensing issues, outdated packages, and provide actionable remediation strategies.

How to use

  1. Przygotuj manifest zależności projektu (package.json, requirements.txt, pom.xml lub inny format zgodny z Twoim ekosystemem). Umiejętność analizuje zarówno zależności bezpośrednie, jak i przechodnie, więc upewnij się, że wszystkie są dostępne.

  2. Aktywuj umiejętność i przekaż jej dostęp do katalogu projektu lub pliku manifestu. Wskaż, jakie obszary chcesz przeanalizować: podatności bezpieczeństwa, zgodność licencji, przestarzałe pakiety lub kombinację tych elementów.

  3. Umiejętność przeprowadzi skanowanie podatności i licencji, a następnie wygeneruje raport zawierający ryzyko ogólne, listę znalezionych problemów oraz ich dotkliwość. Przejrzyj wyniki, zwracając szczególną uwagę na podatności o wysokim priorytecie.

  4. Przeanalizuj proponowane aktualizacje pakietów. Umiejętność dostarcza notatki dotyczące zgodności dla każdej sugerowanej wersji, aby pomóc Ci ocenić, czy zmiana może wpłynąć na Twój kod.

  5. Przed wdrożeniem zmian w produkcji, przetestuj zaproponowane aktualizacje w środowisku przejściowym. Umiejętność dostarcza również założenia i zadania następcze, które mogą wymagać ręcznej weryfikacji.

  6. Jeśli potrzebujesz szczegółowych instrukcji dotyczących narzędzi i automatyzacji, zapoznaj się z playbookiem implementacji dostępnym w zasobach umiejętności, który zawiera konkretne polecenia i przepływy pracy.

Related skills

performing-penetration-testing

by jeremylongshore

This skill enables automated penetration testing of web applications. It uses the penetration-tester plugin to identify vulnerabilities, including OWASP Top 10 threats, and suggests exploitation techniques. Use this skill when the user requests a \

Testing
1546

powershell-windows

by davila7

PowerShell Windows patterns. Critical pitfalls, operator syntax, error handling.

Testing
1074

ppt-creator

by daymade

Create professional slide decks from topics or documents. Generates structured content with data-driven charts, speaker notes, and complete PPTX files. Applies persuasive storytelling principles (Pyramid Principle, assertion-evidence). Supports multiple formats (Marp,

Testing
2739

crypto-research

by stevengonsalvez

Comprehensive cryptocurrency market research and analysis using specialized AI agents. Analyzes market data, price trends, news sentiment, technical indicators, macro correlations, and investment opportunities. Use when researching cryptocurrencies, analyzing crypto markets,

Testing
14118

nextjs-developer

by zenobi-us

Expert Next.js developer mastering Next.js 14+ with App Router and full-stack features. Specializes in server components, server actions, performance optimization, and production deployment with focus on building fast, SEO-friendly applications.

Testing
166226

dependency-upgrade

by wshobson

Manage major dependency version upgrades with compatibility analysis, staged rollout, and comprehensive testing. Use when upgrading framework versions, updating major dependencies, or managing breaking changes in libraries.

Testing
17138