managing-dependencies
这是个帮你安全管理代码依赖的智能助手。它能评估第三方包的可靠性,揪出伪装成正规包的恶意软件,还能帮你审查锁文件变更、运行安全审计。就像给你的项目配了个24小时值班的安全顾问。
功能简介
这是个帮你安全管理代码依赖的智能助手。它能评估第三方包的可靠性,揪出伪装成正规包的恶意软件,还能帮你审查锁文件变更、运行安全审计。就像给你的项目配了个24小时值班的安全顾问。
适用能力
[{"title":"给依赖装上安检仪","desc":"每次添加依赖都能自动体检,省去80%的安全隐患排查时间"},{"title":"复用项目上下文","desc":"结合已有文件、规则和输入材料,减少每次重新说明背景的成本。"},{"title":"输出可交付结果","desc":"适合生成分析结果、执行步骤、代码修改建议或可复制的内容草稿。"}]
输入说明
需求描述、项目文件、参考资料、截图或用户指定的执行规则。
输出说明
分析结果、执行步骤、生成内容、代码修改或可复制的交付文档。
示例提示词
["使用 managing-dependencies 帮我处理这个任务","调用 managing-dependencies,按当前项目规则给出执行方案","用 managing-dependencies 生成一版可以直接交付的结果"]
安装命令
codex skill add andrew/managing-dependencies