with one click
update
Ritoのパッケージ更新と脆弱性修正を自動化して管理します。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
Ritoのパッケージ更新と脆弱性修正を自動化して管理します。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
| name | update |
| description | Ritoのパッケージ更新と脆弱性修正を自動化して管理します。 |
このスキルは、frontend および backend および extension ディレクトリにおけるパッケージの更新と、脆弱性の自動修正を完全に自動化して管理します。
ユーザーからパッケージ更新の指示があった場合、以下のフローをユーザーの承認(Yes/No)を待つことなく、エラーが発生しない限り一気通貫で実行してください。
すべての依存関係更新・インストールでは、pnpmのminimumReleaseAgeを24時間(1440分)に設定する。公開から24時間未満のバージョンはサプライチェーンリスクを考慮して除外し、minimumReleaseAgeExcludeに明示されている例外以外は更新対象にしない。
まず、プロジェクトルートで以下の確認を行います。
git status を実行。
backend/ ディレクトリに移動して実行します。
cd backendpnpm run update (定義済みの24時間カットオフ付き更新スクリプト)pnpm update (マイナー/パッチ更新。プロジェクト設定の24時間カットオフが適用される)pnpm audit を実行して脆弱性を確認する。audit --fixは24時間カットオフの例外を自動追加するため使用しない。pnpm audit --json 等で原因となっているパッケージを特定。pnpm update <package_name> を試行(プロジェクト設定の24時間カットオフが適用される)。pnpm audit を再実行。pnpm run test を実行し、更新によって破壊的な変更が発生していないか確認する。frontend/ ディレクトリに移動して実行します。
cd frontendpnpm run update (ncuを利用した、24時間カットオフ付きのメジャー更新を含むスクリプト)pnpm update(プロジェクト設定の24時間カットオフが適用される)pnpm audit を実行して脆弱性を確認する。audit --fixは24時間カットオフの例外を自動追加するため使用しない。pnpm audit --json 等で原因となっているパッケージを特定。pnpm update <package_name> を試行(プロジェクト設定の24時間カットオフが適用される)。pnpm audit を再実行.pnpm run build を実行し、型チェックやビルドに問題がないか確認する.extension/ ディレクトリに移動して実行します。
cd extensionpnpm run update (定義済みの24時間カットオフ付き更新スクリプト)pnpm update (マイナー/パッチ更新。プロジェクト設定の24時間カットオフが適用される)pnpm audit を実行して脆弱性を確認する。audit --fixは24時間カットオフの例外を自動追加するため使用しない。pnpm audit --json 等で原因となっているパッケージを特定。pnpm update <package_name> を試行(プロジェクト設定の24時間カットオフが適用される)。pnpm audit を再実行。pnpm run test を実行し、更新によって破壊的な変更が発生していないか確認する。すべて we の処理が正常に完了した後、以下の情報をユーザーに報告します。
git diff package.json を参照)。pnpm audit の最終的なステータス。