mit einem Klick
github-analyze-dependabot-alerts
Dependabotアラート解析
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
Menü
Dependabotアラート解析
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
Basierend auf der SOC-Berufsklassifikation
日本語の技術文書・書籍原稿の文章規範。整形(一文一行、引用ブロック、脚注、コラム記法)、段落と論証の構成(パラグラフライティング)、論証の厳密さ(ツッコミどころの除去)、読み手の負荷の管理、視点と語り、演出の抑制、LLM っぽい空句の禁止、冗長の排除を定める。日本語で技術書の章、草稿、記事、解説文を書くとき、または推敲・リライトするときに使用する。
プルリクエスト作成
画像・ビジュアル素材を新規生成したいあらゆる依頼で発動する。Codex CLI 組み込みの image_gen(gpt-image-2)を呼び、API キー無しで ChatGPT サブスクから PNG をカレントディレクトリに吐き出す、Claude Code 唯一の画像生成手段。対象例: ロゴ・アイコン・ファビコン・SVG 用ラフ、スライドや登壇資料の表紙/ヘッダー/章扉、ブログやドキュメントのアイキャッチ・OGP・サムネ、バナー・ヒーロー画像・背景イラスト、抽象的な「テック感」「ビジネス感」のイメージビジュアル、キャラ絵・コンセプトアート、SNS 投稿画像、モックアップ用ダミー写真など。「画像/イラスト/絵/ビジュアル/写真/イメージを作って・生成して・描いて・出して」「ロゴ/アイコン/サムネ/バナー/表紙/カバー/ヘッダーを作って」「1920x1080 で」「正方形で」のようなサイズ指定や、「Codex/OpenAI/gpt-image/DALL-E で」など特定エンジン指定も全部拾う。ユーザーが画像を新しく作ってほしそうな意図を見せたら、スキル名や Codex への言及が無くても積極的に発動。既存画像の編集・解析・トリミング・OCR は対象外。
Git Commit
localStorage を別オリジンにコピーする手順を表示する
海外ITニュースの調査・ダイジェスト作成。Hacker News / TechCrunch / The Verge に加え、Anthropic / Cloudflare / Tailscale 等のテックブログから最新記事を取得し、日本語で要約する。
| name | github-analyze-dependabot-alerts |
| description | Dependabotアラート解析 |
GitHub Dependabotのセキュリティアラートを1件ずつ解析し、適切な対応を行います。
現在のディレクトリのリポジトリを自動取得:
REPO=$(gh repo view --json nameWithOwner -q .nameWithOwner)
以下のコマンドでオープン状態のアラートを取得:
gh api repos/$REPO/dependabot/alerts --jq '.[] | select(.state == "open") | {number: .number, severity: .security_advisory.severity, package: .security_vulnerability.package.name, summary: .security_advisory.summary}'
ユーザーと確認しながら以下を調査:
pnpm why <package> または npm why <package> で依存元を特定対応パターン:
修正版が存在し、アップデート可能な場合:
pnpm update <package>
# または依存元パッケージのアップデート
脆弱性の条件に該当しない、または該当機能を使用していない場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=not_used \
-f dismissed_comment="このプロジェクトでは該当機能を使用していないため"
影響は軽微で対応コストが高い場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=tolerable_risk \
-f dismissed_comment="影響が限定的であり、上位ライブラリの対応を待つ"
誤検知の場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=inaccurate \
-f dismissed_comment="誤検知: [理由を記載]"
ユーザーに確認し、次のアラートの解析に進む。
| 理由 | 説明 |
|---|---|
fix_started | 修正を開始した |
inaccurate | 誤検知 |
no_bandwidth | 対応するリソースがない |
not_used | 該当機能を使用していない |
tolerable_risk | リスクを許容する |