dead-code-detector
79Toten Code vor der Bereinigung finden
Ungenutzter Code verlangsamt Reviews und erhöht das Wartungsrisiko. Dieser Skill hilft Claude, Codex und Claude Code dabei, Entfernungskandidaten mit Review-Hinweisen zu identifizieren.
Abhängigkeitssicherheit prüfen
Schwachstellen in Abhängigkeiten schaffen Release-Risiken und Gefährdungen der Lieferkette. Diese Skill hilft Claude, Codex und Claude Code dabei, Pakete zu überprüfen und Korrekturen zu planen.
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "dependency-auditor" from https://skillstore.io/skills/curiouslearner-dependency-auditor.md and its manifest at https://skillstore.io/api/skills/curiouslearner-dependency-auditor/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
„dependency-auditor“ wird verwendet. Ein Node.js-Projekt hat anfällige lodash- und veraltete express-Abhängigkeiten.
Erwartetes Ergebnis:
„dependency-auditor“ wird verwendet. Ein Team möchte wöchentliches Abhängigkeits-Monitoring über mehrere Services hinweg.
Erwartetes Ergebnis:
Empfohlene Ausgabe: ein CI-Audit-Plan mit Schweregrad-Schwellenwerten, Dependabot-Zuständigkeit, Lizenzprüfung und einem Reaktionsplan.
„dependency-auditor“ wird verwendet. Ein Python-Service verwendet alte requirements und hat kein lockfile.
Erwartetes Ergebnis:
Most static findings are false positives caused by Markdown fences, sample report sections, and placeholder URLs in SKILL.md. The skill has no bundled executable code and no prompt injection evidence, but it recommends dependency-changing commands and third-party scanning without explicit consent guardrails.
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
https://skillstore.io/skills/curiouslearner-dependency-auditor/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/curiouslearner-dependency-auditor?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/curiouslearner-dependency-auditor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-dependency-auditor/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/curiouslearner-dependency-auditor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CuriousLearner. (2026). dependency-auditor security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-dependency-auditor/audits/10@techreport{curiouslearner-curiouslearner-dependency-auditor-2026,
author = {CuriousLearner},
title = {dependency-auditor security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/curiouslearner-dependency-auditor/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dependency-auditor security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/curiouslearner-dependency-auditor/audits/10"
identifiers:
- type: other
value: "skillstore:curiouslearner-dependency-auditor:audit:10"
description: "Skillstore immutable audit report identifier"
Prüfen Sie Abhängigkeitsschwachstellen vor einem Release und identifizieren Sie Korrekturen, die dringend genehmigt werden müssen.
Vergleichen Sie anfällige Pakete, behobene Versionen und den voraussichtlichen Migrationsaufwand, bevor Abhängigkeiten geändert werden.
Erstellen Sie CI-Audits, Advisory-Monitoring und Praktiken zur Abhängigkeitsprüfung für ein Repository.
Prüfe dieses Projekt auf Abhängigkeitsschwachstellen. Beginne mit Paketmanifesten, fasse schwerwiegende Probleme zusammen und liste sichere nächste Schritte auf.
Analysiere Risiken direkter und transitiver Abhängigkeiten. Hebe die übergeordneten Pakete hervor, die anfällige transitive Pakete einführen.
Erstelle einen phasenweisen Behebungsplan. Trenne schreibgeschützte Prüfungen, Änderungen an Abhängigkeiten, Tests und Rollout-Verifizierung.
Entwirf einen Sicherheitsworkflow für Abhängigkeiten in CI. Berücksichtige Schweregrad-Schwellenwerte, Ausnahmebehandlung, Lizenzprüfungen und Monitoring-Zuständigkeiten.
Autor
CuriousLearnerLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
0519034dad657fb1f7706e0550e962beeda73fdf
Aktualität der Wartung
26.7.2026
Nutzung
8 Downloads · 250 Aufrufe
Dateistruktur
📄 SKILL.md
Toten Code vor der Bereinigung finden
Ungenutzter Code verlangsamt Reviews und erhöht das Wartungsrisiko. Dieser Skill hilft Claude, Codex und Claude Code dabei, Entfernungskandidaten mit Review-Hinweisen zu identifizieren.
Code auf Qualität und Sicherheit überprüfen
Code-Reviews können Sicherheits-, Test- und Wartbarkeitsprobleme übersehen, wenn Reviewern die Zeit fehlt. Dieser Skill führt Claude, Codex und Claude Code durch ein strukturiertes Review mit priorisierten Befunden.
Abhängigkeits-Updates sicher prüfen
Abhängigkeits-Updates können inkompatible Änderungen und sicherheitsrelevende Dringlichkeit verbergen. Dieser Skill prüft Projektmanifeste, fasst das Aktualisierungsrisiko zusammen und empfiehlt eine Reihenfolge für sichere Upgrades.
Code sicher mit strukturierter Anleitung refaktorisieren
Refactoring kann Fehler einführen, wenn Änderungen umfangreich oder schlecht erklärt sind. Diese Skill hilft Claude, Codex und Claude Code dabei, sicherere schrittweise Verbesserungen zu planen und umzusetzen.
Leistungsengpässe in Anwendungen profilieren
Langsamer Code kann sich in Algorithmen, Rendering, Datenbankabfragen und Bundles verbergen. Diese Skill prüft Quellcode-Muster und erstellt priorisierte Optimierungsempfehlungen.
Anwendungslogs schneller analysieren
Logdateien verbergen Serviceausfälle, Fehlerspitzen und langsame Anfragen. Diese Fähigkeit verwandelt rohe Logs in strukturierte Erkenntnisse, Zeitachsen und praktische Empfehlungen zur Behebung.
Sicherheits- und Lizenzrisiken von Abhängigkeiten auditieren
von sickn33
Risiken durch Abhängigkeiten sind schwer über Schwachstellen, Lizenzen, Updates und Supply-Chain-Signale hinweg zu priorisieren. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Audits und Behebungspläne.
Abhängigkeitssicherheit prüfen und SBOMs erstellen
von Doyajin174
Abhängigkeitsupdates können verwundbare oder nicht vertrauenswürdige Pakete einführen. Diese Skill unterstützt bei Audits, sichereren Updates, SBOM-Erstellung und CI-Prüfungen.
Abhängigkeitssicherheit und Lizenzen prüfen
von sickn33
Probleme mit Abhängigkeiten können Produkte Schwachstellen, Lizenzkonflikten und Lieferkettenrisiken aussetzen. Diese Skill führt Claude, Codex und Claude Code durch Audits, Upgrade-Planung und Berichte zur Behebung.
Abhängigkeiten mit Black Duck scannen
von AgentSecOps
Risiken durch Open-Source-Abhängigkeiten können sichere Releases verlangsamen. Dieser Skill unterstützt bei Black Duck-Scans, Lizenzprüfung, SBOM-Erstellung, CI-Integration und Planung der Behebung.
Projektsicherheitsrisiken analysieren
von Cornjebus
Sicherheitsprüfungen sind langsam, wenn Abhängigkeits-, Container- und IaC-Daten über ein Repository verteilt sind. Dieser Skill inventarisiert Assets, prüft OSV.dev und erstellt priorisierte Entwürfe für Behebungsberichte.
Anwendungen auf Sicherheitsrisiken auditieren
von 89jobrien
Sicherheitsprüfungen können gängige Schwachstellen übersehen, wenn Umfang, Schweregrad und Behebung unklar sind. Dieser Skill unterstützt strukturierte Audits mit OWASP-Prüfungen, CVSS-Bewertung und Berichtsvorlagen.