| name | dependency-audit-weekly |
| description | 매주 한 번 오래된(outdated) 의존성을 훑어 패치·마이너·메이저로 분류하고, 깨질 위험이 낮은 것부터 안전한 업그레이드 계획을 요약으로 내놓는 인터벌 루프입니다. 코드를 바꾸지 않고 "이번 주에 뭘 올릴지"만 제안합니다. 사용자가 "주간 의존성 점검", "매주 outdated 패키지 확인하고 업그레이드 제안해줘", "의존성 업데이트 요약 주간으로 돌려줘", "dependency audit weekly", "weekly dependency audit", "check outdated deps and propose safe upgrades"처럼 정기적으로 의존성 현황을 점검하고 안전한 업그레이드안을 받고 싶을 때 사용하세요. (구분: 실제로 한 번에 하나씩 올리고 깨진 걸 고치는 건 looping:dependency-upgrade-one-by-one, 보안 취약점을 주간 스캔하는 건 looping:security-audit-weekly, npm audit 고·심각 취약점을 하나씩 고치는 건 looping:npm-audit-fix-loop, 미사용 의존성 제거는 looping:knip-until-clean) |
주간 의존성 점검 (Dependency Audit Weekly)
매주 오래된 의존성을 점검하고, 안전한 업그레이드를 제안하고, 요약을 연다.
| 항목 | 값 |
|---|
| 카테고리 | 유지보수(Maintenance) |
| 트리거 | 인터벌(interval) — 7일마다(주 1회) |
| 종료 조건(Exit) | 추천 업그레이드와 함께 요약이 게시될 때 |
| 매 반복 체크 명령 | npm outdated || true |
| 가드레일 | 강화됨(Hardened) |
| 지원 에이전트 | Claude Code · Cursor |
이 루프는 언제 쓰나
의존성은 방치하면 한꺼번에 메이저 버전이 밀려 업그레이드 비용이 눈덩이처럼 커집니다. 이 루프는 매주 한 번 npm outdated로 뒤처진 패키지를 훑어 패치·마이너·메이저로 분류하고, 깨질 위험이 낮은 것부터 안전한 업그레이드 계획을 요약으로 내놓습니다. 실제 코드는 건드리지 않고 — 무엇을, 어떤 순서로, 어떤 breaking change를 조심해서 올릴지 제안만 합니다. 매주 "이번 주엔 뭘 올릴까"를 따로 챙기던 5분짜리 점검을 자동화하는 셈입니다.
루프 흐름
〔7일마다〕→ outdated 패키지 나열 → 안전한 업그레이드 제안 →〔피드백 게이트〕
추천 업그레이드와 함께 요약이 게시됨? → 아니오: 다음 주기에 반복 / 예: 종료
매 반복(pass)마다 하는 일
- outdated 패키지 나열 —
npm outdated를 돌려 메이저 업데이트와 패치 업데이트를 구분해 요약합니다.
npm outdated || true
- 업그레이드 제안 — 안전한 업그레이드를 추천합니다. breaking change와 그에 따라 필요한 코드 변경을 표시(flag)합니다.
가드레일 (점수 조작 방지 규칙)
종료 조건을 "가짜로" 통과시키지 못하게 막는 규칙입니다. 반드시 지키세요.
- 체크 명령이나 종료 기준을 고쳐서 억지로 성공시키지 않는다.
- 체크를 건너뛰거나 비활성화·우회해서 종료 조건을 통과시키지 않는다.
- 여러 번 반복해도 막히면, 지표를 조작하지 말고 멈추고 블로커를 보고한다.
Claude Code에서 실행하기
이 루프는 시간 기반(인터벌) 입니다. 7일마다 한 번 도는 게 기본이고, Claude Code에서 돌리는 방법은 두 가지입니다.
방법 1 — /loop 7d (이번 세션 동안 주기 실행)
/loop 7d "주간 의존성 점검(Dependency Audit Weekly)" 루프를 시작합니다.
목표: 주간 의존성 점검 요약을 전달한다.
매 반복 사이 실행: npm outdated || true
종료 조건: 추천 업그레이드와 함께 요약이 게시될 때.
1단계: npm outdated를 실행해 업데이트를 분류하고, 안전한 업그레이드 계획을 제안한다.
방법 2 — /schedule (세션을 닫아도 도는 cron형 클라우드 에이전트)
주간 점검은 세션을 켜 두고 기다릴 일이 아니므로, /schedule로 위 프롬프트를 cron(예: 매주 월요일 오전 9시 0 9 * * 1)에 등록해 두는 쪽이 더 자연스럽습니다. 그러면 노트북을 꺼 둬도 매주 같은 시각에 점검 요약이 올라옵니다.
참고: /loop는 "이번 세션이 살아 있는 동안" 주기를 돌리고, /schedule은 세션과 무관하게 cron으로 돌립니다. 정기 유지보수는 후자가 편합니다.
팁 / 변형
- 다른 생태계로 교체: 체크 명령
npm outdated는 예시입니다. pnpm은 pnpm outdated, yarn은 yarn outdated, 파이썬은 pip list --outdated, Go는 go list -u -m all, Rust는 cargo outdated 등으로 바꾸세요.
- 요약을 어디에 남길지: "요약 게시"의 출구를 GitHub 이슈(
gh issue create)나 PR 코멘트로 지정하면, 매주 추적 가능한 기록으로 쌓입니다.
- 막힐 때: 메이저 업그레이드가 줄줄이 breaking change를 부르면, 이 루프는 제안에서 멈추고 실제 작업은 분리하세요.
- 연관 루프: 실제로 한 패키지씩 올리고 깨진 걸 고치는 건
looping:dependency-upgrade-one-by-one, 보안 취약점 주간 스캔은 looping:security-audit-weekly, 미사용 의존성 정리는 looping:knip-until-clean.
원본 영어 kickoff (loops.elorm.xyz 원문)
/loop 7d Start the "Dependency Audit Weekly" loop.
Goal: deliver a weekly dependency audit summary.
Between iterations run: npm outdated || true
Exit when: summary is posted with recommended upgrades.
Step 1: Run npm outdated, categorize updates, and propose a safe upgrade plan.
출처: https://loops.elorm.xyz/loops/dependency-audit-weekly