AIKraft/Skills/Проверка npm

Проверка npm

Audit a JavaScript/TypeScript repo's npm, yarn, or pnpm configuration for supply-chain hardening: tool version, lifecycle scripts, unsafe dependency protocols, and minimum release age ≥3 days. Use when the user invokes /check-npm or asks to audit package manager security, lifecycle scripts, git dependencies, ignore-scripts, min-release-age, allow-git, approvedGitRepositories, strictDepBuilds, or

grafana official Разработка

Что делает навык

Аудит конфигурации npm, yarn или pnpm в репозитории JavaScript/TypeScript для усиления защиты цепочки поставок: версия инструмента, lifecycle-скрипты, небезопасные протоколы зависимостей и минимальный возраст релиза ≥3 дней. Используйте, когда пользователь вызывает /check-npm или просит проверить безопасность менеджера пакетов, lifecycle-скрипты, git-зависимости, ignore-scripts, min-release-age, allow-git, approvedGitRepositories, strictDepBuilds, или

Как подключить

1Скачать навык
# возьмите папку навыка «check-npm» из репозитория: # https://github.com/grafana/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r check-npm/ ~/.claude/skills/check-npm/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.