用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/YuAICode/ai-skills --skill dep-audit命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | dep-audit |
| description | 扫依赖清单,报过期/有风险的依赖,给中文升级摘要。当用户说"检查依赖 / 依赖过期了吗 / dep-audit / 扫依赖 / 有没有过期包 / 依赖健康检查"时触发。 |
扫项目的依赖清单,列出哪些包落后于最新版,把原始 outdated 输出整理成中文摘要,给出升级建议——只读,不自动改清单。
用户说"检查依赖 / 依赖过期了吗 / dep-audit / 扫依赖 / 有没有过期包 / 依赖健康检查"时触发。
bash <skill>/bin/audit.sh [项目目录]
# 项目目录默认为当前目录
# 例:bash dep-audit/bin/audit.sh /path/to/my-project
脚本自动探测项目里存在哪些清单文件,对每个可用生态跑只读的过期检查,输出原始结果:
| 清单文件 | 工具命令 | 环境变量覆盖 |
|---|---|---|
package.json | npm outdated | NPM_CLI |
go.mod | go list -m -u all | GO_CLI |
pubspec.yaml | flutter pub outdated | FLUTTER_CLI |
requirements.txt | pip list --outdated | PIP_CLI |
拿到脚本的原始输出后,按以下结构整理:
## <项目目录> 依赖审计报告
### npm / Go / Flutter / Python(各生态分节)
#### 可安全升级(patch / minor)
- `包名` current → latest — 简短说明(如有已知漏洞请标注)
#### 需谨慎的大版本升级(major)
- `包名` current → latest — 说明破坏性风险或 API 变更要点
#### 已知风险提示
- 若 npm 输出含 `WARN` / `deprecated`,或版本严重落后,在此单列说明
### 升级建议
1. 优先升级有已知安全漏洞的包
2. patch/minor 版本可批量升;major 版本建议阅读 changelog 后单独测试
3. 升级前做好版本快照(lockfile / go.sum)
package.json / go.mod / pubspec.yaml / requirements.txt)。npm install / go get / flutter pub upgrade 等升级命令。npm audit / govulncheck 另跑)。