Agent skill
dependency-audit
Skill d'audit des dependances d'un projet. Verifie les packages outdated, les vulnerabilites connues, les licences incompatibles, et le poids des dependances. Supporte npm/pnpm (package.json) et Composer (composer.json). Ce skill devrait etre utilise periodiquement pour la maintenance ou avant une release.
Install this agent skill to your Project
npx add-skill https://github.com/majiayu000/claude-skill-registry/tree/main/skills/other/other/dependency-audit-evanpluchart-kyomu
SKILL.md
dependency-audit
But
Verifier les dependances d'un projet (outdated, vulnerabilites, licences, poids).
Modes
Mode A : --full
Audit complet (outdated + vulnerabilites + licences + poids).
Mode B : --security
Vulnerabilites uniquement.
Mode C : --outdated
Packages desactualises uniquement.
Mode D : --unused
Detecter les dependances installees mais non utilisees.
Workflow
1. Detection des package managers
Identifier les gestionnaires de dependances presents :
pnpm-lock.yaml-> pnpmpackage-lock.json-> npmyarn.lock-> yarncomposer.lock-> composer
2. Execution des audits
Pour chaque package manager detecte :
- Lancer les commandes d'audit (
pnpm audit,composer audit,npm audit) - Lancer les commandes outdated (
pnpm outdated,composer outdated,npm outdated) - Parser les resultats
- Classer par severite (critical, high, moderate, low)
3. Generation du rapport
Vulnerabilites critiques/hautes (action immediate)
- CVE, package affecte, version installee, version corrigee
- Impact potentiel et recommandation
Packages majeurs en retard (planifier la mise a jour)
- Version actuelle vs derniere version
- Changelog des breaking changes
- Effort estime de migration
Licences a verifier
- Lister toutes les licences utilisees
- Alerter sur les licences GPL dans un projet commercial
- Signaler les packages sans licence explicite
Packages lourds (alternatives plus legeres)
- Taille du package dans le bundle
- Alternatives recommandees (ex: moment.js -> dayjs)
- Impact sur le temps de build / taille du bundle
4. Plan de mise a jour priorise
- Corriger les vulnerabilites critiques/hautes
- Mettre a jour les packages avec des patch/minor disponibles
- Planifier les montees de version majeures
- Remplacer les packages deprecies ou abandonnes
Recommended Agent Skills
Expand your agent's capabilities with these related and highly-rated skills.
agent-ops-spec
Manage specification documents in .agent/specs/. Use when user provides requirements, acceptance criteria, or feature descriptions that need to be tracked and validated against implementation.
agent-ops-state
Maintain .agent state files. Use at session start, after meaningful steps, and before concluding: read/update constitution/memory/focus/issues/baseline consistently.
agent-ops-spec
Manage specification documents in .agent/specs/. Use when user provides requirements, acceptance criteria, or feature descriptions that need to be tracked and validated against implementation.
agent-ops-testing
Test strategy, execution, and coverage analysis. Use when designing tests, running test suites, or analyzing test results beyond baseline checks.
agent-ops-testing
Test strategy, execution, and coverage analysis. Use when designing tests, running test suites, or analyzing test results beyond baseline checks.
agent-ops-state
Maintain .agent state files. Use at session start, after meaningful steps, and before concluding: read/update constitution/memory/focus/issues/baseline consistently.
Didn't find tool you were looking for?