con un clic
github-analyze-dependabot-alerts
Dependabotアラート解析
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Menú
Dependabotアラート解析
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
日本語の技術文書・書籍原稿の文章規範。整形(一文一行、引用ブロック、脚注、コラム記法)、段落と論証の構成(パラグラフライティング)、論証の厳密さ(ツッコミどころの除去)、読み手の負荷の管理、視点と語り、演出の抑制、LLM っぽい空句の禁止、冗長の排除を定める。日本語で技術書の章、草稿、記事、解説文を書くとき、または推敲・リライトするときに使用する。
プルリクエスト作成
画像・ビジュアル素材を新規生成したいあらゆる依頼で発動する。Codex CLI 組み込みの image_gen(gpt-image-2)を呼び、API キー無しで ChatGPT サブスクから PNG をカレントディレクトリに吐き出す、Claude Code 唯一の画像生成手段。対象例: ロゴ・アイコン・ファビコン・SVG 用ラフ、スライドや登壇資料の表紙/ヘッダー/章扉、ブログやドキュメントのアイキャッチ・OGP・サムネ、バナー・ヒーロー画像・背景イラスト、抽象的な「テック感」「ビジネス感」のイメージビジュアル、キャラ絵・コンセプトアート、SNS 投稿画像、モックアップ用ダミー写真など。「画像/イラスト/絵/ビジュアル/写真/イメージを作って・生成して・描いて・出して」「ロゴ/アイコン/サムネ/バナー/表紙/カバー/ヘッダーを作って」「1920x1080 で」「正方形で」のようなサイズ指定や、「Codex/OpenAI/gpt-image/DALL-E で」など特定エンジン指定も全部拾う。ユーザーが画像を新しく作ってほしそうな意図を見せたら、スキル名や Codex への言及が無くても積極的に発動。既存画像の編集・解析・トリミング・OCR は対象外。
Git Commit
localStorage を別オリジンにコピーする手順を表示する
海外ITニュースの調査・ダイジェスト作成。Hacker News / TechCrunch / The Verge に加え、Anthropic / Cloudflare / Tailscale 等のテックブログから最新記事を取得し、日本語で要約する。
Basado en la clasificación ocupacional SOC
| name | github-analyze-dependabot-alerts |
| description | Dependabotアラート解析 |
GitHub Dependabotのセキュリティアラートを1件ずつ解析し、適切な対応を行います。
現在のディレクトリのリポジトリを自動取得:
REPO=$(gh repo view --json nameWithOwner -q .nameWithOwner)
以下のコマンドでオープン状態のアラートを取得:
gh api repos/$REPO/dependabot/alerts --jq '.[] | select(.state == "open") | {number: .number, severity: .security_advisory.severity, package: .security_vulnerability.package.name, summary: .security_advisory.summary}'
ユーザーと確認しながら以下を調査:
pnpm why <package> または npm why <package> で依存元を特定対応パターン:
修正版が存在し、アップデート可能な場合:
pnpm update <package>
# または依存元パッケージのアップデート
脆弱性の条件に該当しない、または該当機能を使用していない場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=not_used \
-f dismissed_comment="このプロジェクトでは該当機能を使用していないため"
影響は軽微で対応コストが高い場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=tolerable_risk \
-f dismissed_comment="影響が限定的であり、上位ライブラリの対応を待つ"
誤検知の場合:
gh api -X PATCH repos/$REPO/dependabot/alerts/<alert_number> \
-f state=dismissed \
-f dismissed_reason=inaccurate \
-f dismissed_comment="誤検知: [理由を記載]"
ユーザーに確認し、次のアラートの解析に進む。
| 理由 | 説明 |
|---|---|
fix_started | 修正を開始した |
inaccurate | 誤検知 |
no_bandwidth | 対応するリソースがない |
not_used | 該当機能を使用していない |
tolerable_risk | リスクを許容する |