在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用$pwd:
$ git log --oneline --stat
stars:4
forks:3
updated:2026年1月30日 16:17
SKILL.md
编写清晰、规范的 Git 提交信息,遵循 Conventional Commits 规范
使用 Git Worktree 创建隔离的工作空间,支持同时在多个分支上工作
系统性地进行代码审查,关注代码质量、安全性、可维护性等方面
Convert files and office documents to Markdown. Supports PDF, DOCX, PPTX, XLSX, images (with OCR), audio (with transcription), HTML, CSV, JSON, XML, ZIP, YouTube URLs, EPubs and more.
| name | dependency-analysis |
| description | 分析项目依赖关系,识别过时、冗余或有安全问题的依赖包 |
定期分析项目依赖是维护健康代码库的关键。本技能帮助你识别和处理依赖相关问题。
启用时机: 定期检查或升级依赖时
声明: "我正在使用 dependency-analysis 技能来分析项目依赖"
# 查看过时的包
npm outdated
# 查看依赖树
npm ls
# 查看某个包被谁依赖
npm ls <package-name>
# 检查安全漏洞
npm audit
# 查看生产依赖
cat package.json | jq '.dependencies'
# 查看开发依赖
cat package.json | jq '.devDependencies'
# 统计依赖数量
cat package.json | jq '.dependencies | length'
# 使用 depcheck 找出未使用的依赖
npx depcheck
# 删除 node_modules 重新安装
rm -rf node_modules package-lock.json
npm install
# 列出已安装的包
pip list
# 检查过时的包
pip list --outdated
# 检查安全漏洞
pip-audit
# 生成依赖树
pipdeptree
# 检查版本冲突
pip check
# 整理依赖
go mod tidy
# 查看依赖图
go mod graph
# 检查更新
go list -m -u all
生成依赖分析报告时,使用以下格式:
## 依赖分析报告
### 摘要
- 生产依赖: X 个
- 开发依赖: Y 个
- 过时依赖: Z 个
- 安全漏洞: N 个
### 过时依赖
| 包名 | 当前版本 | 最新版本 | 升级建议 |
|------|----------|----------|----------|
| xxx | 1.0.0 | 2.0.0 | Major 升级,需测试 |
### 安全漏洞
| 包名 | 严重程度 | 描述 | 修复版本 |
|------|----------|------|----------|
| xxx | High | ... | 1.2.3 |
### 建议操作
1. ...
2. ...