用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/bitbankinc/bitbank-mcp-server --skill audit-fix命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Create a new branch from uncommitted changes on main or master by analyzing the diff and proposing a branch name. Use when the user says "branch-from-diff", wants to create a branch from current changes, or is working on main/master with uncommitted changes.
bitbank-mcp-server リポジトリのブランチ命名規則リファレンス。他のスキル(branch-from-diff 等)から参照する。ブランチ名を決める際は必ずこのスキルを読み取って規則に従うこと。
PRテンプレートに沿った構造化プルリクエストを作成する。「PRを作って」「プルリクを出して」「create-pr」と言われたときに使用する。コマンド引数に issue 番号(例: "create-pr #123")が含まれる場合はPRタイトルと Related Issue(s) に反映する。
基于 SOC 职业分类
正在显示 SKILL.md
| name | audit-fix |
| description | npm audit の脆弱性を調査・修正・ホワイトリスト登録するワークフロー。「audit を対応して」「脆弱性を修正して」「npm audit が失敗している」などと言われたときに使用する。 |
npm audit で残存件数を確認npm audit で解消を確認してコミットnpm audit
npm ls <package-name>
npm view <parent-package>@<version> dependencies
npm view <package-name> versions --json
https://github.com/advisories/GHSA-mw96-cpmx-2vgcのようなURLを参照
調査が完了したら、必ず以下の形式で開発者に報告し、方針の承認を得てから実施する。
fix(audit): fix security issue of <package-name>@<version>
##### 脆弱性の詳細
- <CVE or GHSA> / <severity>
- 脆弱性名: ...
- <URL>
##### 調査結果のサマリ
- 依存チェーン: ...
- devDependencies のみ / 本番依存
- パッチバージョンの有無・互換性
##### 修正方針
(Fix / スキップ どちらを選ぶか、その根拠)
##### アクション
実行コマンド
開発者の承認なしに修正を実施しないこと。
typescript)@types/node 等)vitest)@biomejs/biome)package.json の devDependencies / dependencies を変更して npm install。
"overrides": {
"<package-name>": "^<fixed-version>"
}
注意: overrides は「なるべく使わない」
適用後の確認:
npm install
node -e "console.log(require('./node_modules/<package>/package.json').version)"
npm ls <package> # 入れ子になっていないか確認
npm audit
# → vulnerabilities が 0 になったことを確認
npm test
npm run format:check
fix(audit): fix security issue of <package>@<version>
<CVE or GHSA> / <severity> / <脆弱性タイトル>
- <変更内容の箇条書き>