ワンクリックで
dep-update
依赖安全更新工具,扫描漏洞、分级报告、按 patch/minor/major 策略更新,自动创建备份分支,执行验证测试,生成更新报告。触发词:更新依赖、依赖升级、npm audit、安全漏洞、dep update、dependency update
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
依赖安全更新工具,扫描漏洞、分级报告、按 patch/minor/major 策略更新,自动创建备份分支,执行验证测试,生成更新报告。触发词:更新依赖、依赖升级、npm audit、安全漏洞、dep update、dependency update
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
| name | dep-update |
| description | 依赖安全更新工具,扫描漏洞、分级报告、按 patch/minor/major 策略更新,自动创建备份分支,执行验证测试,生成更新报告。触发词:更新依赖、依赖升级、npm audit、安全漏洞、dep update、dependency update |
# 扫描安全漏洞
npm audit
pnpm audit
# 查看详细报告
npm audit --audit-level=moderate
# 1. Patch 更新(安全修复)
npm update --save
# 2. Minor 更新(向下兼容功能)
npx npm-check-updates --target minor -u
npm install
# 3. Major 更新(谨慎操作,可能不兼容)
npx npm-check-updates --target major
# 手动检查每个 major 更新的变更日志后再更新
git checkout -b deps/update-$(date +%Y%m%d)
# 查看可更新项
npx npm-check-updates
# 交互式选择更新
npx npm-check-updates -i
# 安装更新
npm install
# 类型检查
npx tsc --noEmit
# 编译验证
npm run build
# 运行测试
npm test
# pnpm workspace
pnpm -r update
# 更新特定包
pnpm --filter <package-name> update <dependency>
# 递归审计
pnpm audit --recursive
## 依赖更新报告
### 更新时间
2024-XX-XX
### 更新内容
| 包名 | 旧版本 | 新版本 | 类型 |
|------|--------|--------|------|
| pkg-a | 1.0.0 | 1.0.1 | patch |
| pkg-b | 2.0.0 | 2.1.0 | minor |
### 风险评估
- **低风险**: patch 更新,仅修复bug
- **中风险**: minor 更新,新增功能,需测试
### 验证结果
- [ ] 类型检查通过
- [ ] 编译成功
- [ ] 测试通过
快速测试 API 接口,支持自动认证和批量测试。Use when the user asks to "测试API", "api test", "接口测试", "curl测试", "测试接口".
项目入口角色 — 软件架构师。倾听用户叙述项目思路,整理成结构化的需求文档和架构蓝图。 识别核心功能模块、技术栈选型、数据流设计、关键决策点。 Use when: 用户说"启动架构师"、"我要讲一个项目思路"、"帮我整理思路"、"梳理需求"、"软件架构"、"项目规划"。 Voice triggers: "架构师", "整理思路", "梳理项目", "项目思路"。
代码质量检查,包括 ESLint、TypeScript 类型检查和编译测试。Use when the user asks to "检查代码", "code check", "lint", "typecheck", "代码质量".
数据库备份与恢复,支持自动清理旧备份。Use when the user asks to "备份数据库", "恢复数据库", "db backup", "db restore", "数据库快照".
数据库架构师 — 设计数据库表结构、ER关系图、SQL迁移文件。 输出:数据库设计方案、表结构SQL、索引优化建议。 Use when: 用户说"设计数据库"、"优化查询"、"迁移脚本"、"数据库设计"。 Voice triggers: "数据库设计", "设计数据库", "表结构", "SQL"。
生成 Docker 部署配置,包括多阶段 Dockerfile 和 docker-compose。Use when the user asks to "Docker部署", "容器化", "deploy docker", "生成Dockerfile".