| name | dep-update |
| description | 依赖安全更新工具,扫描漏洞、分级报告、按 patch/minor/major 策略更新,自动创建备份分支,执行验证测试,生成更新报告。触发词:更新依赖、依赖升级、npm audit、安全漏洞、dep update、dependency update |
依赖安全更新
漏洞扫描
npm audit
pnpm audit
npm audit --audit-level=moderate
更新策略
分级更新(推荐顺序)
npm update --save
npx npm-check-updates --target minor -u
npm install
npx npm-check-updates --target major
安全更新流程
1. 创建备份分支
git checkout -b deps/update-$(date +%Y%m%d)
2. 执行更新
npx npm-check-updates
npx npm-check-updates -i
npm install
3. 验证测试
npx tsc --noEmit
npm run build
npm test
Monorepo 多包更新
pnpm -r update
pnpm --filter <package-name> update <dependency>
pnpm audit --recursive
更新报告模板
## 依赖更新报告
### 更新时间
2024-XX-XX
### 更新内容
| 包名 | 旧版本 | 新版本 | 类型 |
|------|--------|--------|------|
| pkg-a | 1.0.0 | 1.0.1 | patch |
| pkg-b | 2.0.0 | 2.1.0 | minor |
### 风险评估
- **低风险**: patch 更新,仅修复bug
- **中风险**: minor 更新,新增功能,需测试
### 验证结果
- [ ] 类型检查通过
- [ ] 编译成功
- [ ] 测试通过