Skip to content
Back to skills

Security Deps

ASecurity

Read-only аудит зависимостей: CVE, severity, breaking upgrades и false positives по lock-файлам.

  • 2 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 11, 2026
developmentfrontendbackendsecurity

Security analysis

A100/100

Scanned September 11, 2026

npx -y skills add Vitammiin/agent-vorcl-flow --skill security-deps --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Security Deps?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Security Deps
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/vitammiin-security-deps/badge)](https://www.skillsdirectory.com/skills/vitammiin-security-deps)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: security-deps
description: "Read-only аудит зависимостей: CVE, severity, breaking upgrades и false positives по lock-файлам."
---

# Задача: аудит зависимостей

Проведи аудит зависимостей (**read-only**); по умолчанию — корень репозитория и все воркспейсы (разбор — `$security-audit`).

1. Найди `package.json` + lock-файлы; в монорепо — по каждому воркспейсу.
2. `npm audit --json` (или `pnpm audit`/`yarn npm audit` по lock-файлу). Реестр недоступен — честно скажи «CVE-проверка не выполнена» и ограничься разбором lock-файла; «уязвимостей нет» без прогона не заявляй.
3. По каждой CVE: пакет@версия, severity, прямой/транзитивный путь (`npm ls <pkg>`), достижимость (dev-only/недостижимое — вероятный false positive, отдельно).
4. Фикс: патч в диапазоне → major bump (ломающее — отдельная задача + changelog) → `overrides` для транзитивных без фикса (временно).

Ничего не устанавливай и не обновляй — только анализ; значимое — `add_task` на `$backend`/`$frontend`. Доказательство — сводка вывода `npm audit`.

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…