testing
85信頼性の高いテスト自動化を構築
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
依存関係の更新と監査を管理
依存関係の更新には、脆弱性、ライセンス上の問題、破壊的変更が隠れていることがあります。このスキルは、一般的なパッケージマネージャー全体で、監査、安全なアップグレード、レポート作成をガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "dependency-management" from https://skillstore.io/skills/89jobrien-dependency-management.md and its manifest at https://skillstore.io/api/skills/89jobrien-dependency-management/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「dependency-management」を使用しています。 リリース前に依存関係の脆弱性をスキャンする。
期待される結果:
「dependency-management」を使用しています。 古い npm と pip の依存関係の更新を計画する。
期待される結果:
「dependency-management」を使用しています。 オープンソースプロジェクトの依存関係ライセンスを確認する。
期待される結果:
All static detections were adjudicated as false positives. The high sensitive finding is license metadata extraction, and the external command findings are Markdown examples or package-manager references. No prompt injection, exfiltration intent, or malicious semantic behavior was found.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/89jobrien-dependency-management/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-dependency-management?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-dependency-management?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-dependency-management/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-dependency-management.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). dependency-management security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-dependency-management/audits/6@techreport{joseph-obrien-89jobrien-dependency-management-2026,
author = {Joseph OBrien},
title = {dependency-management security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-dependency-management/audits/6},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dependency-management security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-dependency-management/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-dependency-management:audit:6"
description: "Skillstore immutable audit report identifier"
依存関係監査の結果をレビューし、緊急のパッケージアップグレードに最も安全な順序を特定します。
古い依存関係を比較し、パッチ更新とメジャーアップグレードを分け、テストのチェックポイントを定義します。
依存関係のライセンス、不明なライセンス、ポリシーレビューが必要なパッケージを要約します。
このプロジェクトの依存関係の問題をスキャンしてください。パッケージマネージャーファイルを特定し、監査コマンドを提案し、最優先の修正を要約してください。
このプロジェクトの古い依存関係をレビューしてください。更新をパッチ、マイナー、メジャーのリスク別にグループ化し、安全な更新順序を推奨してください。
このプロジェクトの依存関係ライセンスを確認してください。不明または互換性のないライセンスにフラグを付け、簡潔なコンプライアンスレポートを作成してください。
このリポジトリの段階的な依存関係アップグレード計画を作成してください。脆弱性の優先度、破壊的変更のリスク、テストゲート、ロールバックメモを含めてください。
作成者
Joseph OBrienライセンス
MIT
作者バージョン
v1.0.1
Skillstore リビジョン
r1
参照
c4037264bbd363c572662d6154a3ab28f5ca4f53
メンテナンスの新しさ
2026/7/20
利用状況
16 ダウンロード · 191 閲覧
ファイル構成
信頼性の高いテスト自動化を構築
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
エラーと根本原因のデバッグ
証拠がログ、スタックトレース、サービス全体に分散していると、エラーやインシデントのトリアージは困難です。このスキルは診断を構造化し、ログを解析し、パターンを特定し、最小限の修正へ導きます。
コードのコンテキストをより速く見つける
開発者は、コードがなぜ存在するのか、何がそれに依存しているのかを追跡するのに時間を失いがちです。このスキルは、変更前に Claude、Codex、Claude Code に対して、関連するグラフ知識、呼び出し元、インポート、テストを収集するよう促します。
効果的なAIスキルを作成する
構造、リソース、検証ルールが不明確だと、再利用可能なAIスキルの構築は困難です。このスキルは、スキルの設計、作成、検証、パッケージ化のための実践的なワークフローを提供します。
WCAG準拠のためのWebアクセシビリティ監査
アクセシビリティ上のギャップは、ユーザーの利用を妨げ、コンプライアンスリスクを生む可能性があります。このスキルは、WCAG監査、スクリーンリーダーチェック、キーボードテスト、改善計画を支援します。
LLMプロンプトとエージェント指示の最適化
弱いプロンプトはモデル出力の一貫性を損ない、AI機能開発を遅らせます。このスキルは、Claude、Codex、Claude Code向けに、プロンプト、例、制約、出力形式を構造化するのに役立ちます。
依存関係の更新を安全に監査
作成者 CuriousLearner
依存関係の更新には、破壊的変更や緊急度の高いセキュリティ対応が隠れていることがあります。このスキルはプロジェクトのマニフェストをレビューし、更新リスクを要約し、安全にアップグレードするための順序を推奨します。
Git サブモジュールを安全に管理する
作成者 supercent-io
Git サブモジュールは、ミスなく追加、更新、削除するのが難しい場合があります。このスキルは、一般的なサブモジュール作業のための構造化されたワークフローを提供します。
依存関係のセキュリティとライセンスリスクを監査
作成者 sickn33
依存関係のリスクは、脆弱性、ライセンス、更新、サプライチェーンのシグナルにまたがって優先順位付けするのが困難です。このスキルは、Claude、Codex、Claude Code が構造化された監査と修復計画を進めるための指針を提供します。
依存関係のセキュリティとライセンスを監査
作成者 sickn33
依存関係の問題は、製品を脆弱性、ライセンス競合、サプライチェーンリスクにさらす可能性があります。このスキルは、Claude、Codex、Claude Code による監査、アップグレード計画、修復レポート作成をガイドします。
依存関係のセキュリティリスクを監査
作成者 CrazyDubya
依存関係のリスクは、パッケージマネージャーやライセンスルールをまたいで優先順位を付けるのが困難です。このスキルは、Claude、Codex、Claude Code に対して、明確な修正手順を備えた実践的な監査をガイドします。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。