スキル一覧に戻る
TakumiOkayasu

dependency-management

by TakumiOkayasu

dotfiles for work

0🍴 0📅 2026年1月23日
GitHubで見るManusで実行

SKILL.md


name: dependency-management description: パッケージ管理や脆弱性対応時に使用。

Dependency Management

📋 実行前チェック(必須)

このスキルを使うべきか?

  • パッケージを追加する?
  • 依存関係を更新する?
  • 脆弱性に対応する?
  • ライセンスを確認する?

前提条件

  • 本当に必要か確認したか?(自前実装で済まないか)
  • メンテナンス状況を確認したか?
  • ライセンスを確認したか?

禁止事項の確認

  • 不要なパッケージを追加しようとしていないか?
  • 脆弱性のあるバージョンを使おうとしていないか?
  • ロックファイルをコミットし忘れていないか?
  • メジャーバージョンを安易に上げようとしていないか?

トリガー

  • パッケージ追加時
  • 依存関係更新時
  • 脆弱性対応時
  • ライセンス確認時

🚨 鉄則

依存は負債。必要最小限に。


追加前チェック

□ 本当に必要?(自前実装で済まないか)
□ メンテされている?(最終更新)
□ ライセンス確認(MIT, Apache等)
□ 依存の依存は多すぎないか

バージョン指定

{
  "dependencies": {
    "express": "^4.18.0",  // パッチ・マイナー許可
    "lodash": "4.17.21"    // 固定(重要なもの)
  }
}

ロックファイル

⚠️ 必ずコミット:

  • package-lock.json
  • yarn.lock
  • pnpm-lock.yaml
  • poetry.lock
  • Cargo.lock
  • composer.lock

🚫 禁止事項まとめ

  • 不要なパッケージの追加
  • 脆弱性のあるバージョン使用
  • ロックファイルのコミット忘れ
  • 安易なメジャーバージョンアップ

スコア

総合スコア

50/100

リポジトリの品質指標に基づく評価

SKILL.md

SKILL.mdファイルが含まれている

+20
LICENSE

ライセンスが設定されている

0/10
説明文

100文字以上の説明がある

0/10
人気

GitHub Stars 100以上

0/15
最近の活動

3ヶ月以内に更新がある

0/10
フォーク

10回以上フォークされている

0/5
Issue管理

オープンIssueが50未満

+5
言語

プログラミング言語が設定されている

+5
タグ

1つ以上のタグが設定されている

0/5

レビュー

💬

レビュー機能は近日公開予定です