Token导航 LogoToken导航TokenDH.com
待分类权限需确认github未标认证来源可访问clear审计提醒

dependency-management-for-cargo-and-npmCargo 和 npm 的依赖管理

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

8,394

周安装

227

GitHub Stars

31

下载量

2,041
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:dependency-management-for-cargo-and-npm(Cargo 和 npm 的依赖管理)
来源仓库:https://github.com/shunsukehayashi/miyabi-claude-plugins
仓库路径:skills/dependency-management-for-cargo-and-npm
安装命令:
npx skills add https://github.com/shunsukehayashi/miyabi-claude-plugins --skill 'Dependency Management for Cargo and npm'
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/shunsukehayashi/miyabi-claude-plugins --skill 'Dependency Management for Cargo and npm'

简介

用于 Rust 与 Node.js 的依赖管理与版本控制。

  • 适用于 Codex、Claude、Cursor、Gemini CLI,支持 GitHub 安装。
  • 支持 cargo add、npm update 等常用命令。
  • 提供定期更新与冲突解决策略。
  • 输出为命令列表与审计建议。dependency-management-for-cargo-and-npm 属于待分类类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

📦 Dependency Management

Version: 2.0.0 Last Updated: 2025-11-22 Priority: ⭐⭐⭐ (P2 Level) Purpose: Cargo/npm依存関係の追加・更新・監査


📋 概要

Rust (Cargo) と Node.js (npm) の依存関係管理、 バージョン競合解決、セキュリティ監査を提供します。


🎯 P0: 呼び出しトリガー

トリガー
依存更新"update dependencies"
バージョン競合"why is there a version conflict?"
依存追加"add a new dependency"
定期更新"weekly/monthly dependency updates"

🔧 P1: コマンド一覧

Cargo(Rust)

コマンド用途頻度
cargo add <crate>依存追加
cargo update全依存更新週次
cargo update -p <crate>特定更新随時
cargo tree依存ツリー調査時
cargo auditセキュリティ監査週次
cargo-udeps未使用検出月次

npm(Node.js)

コマンド用途頻度
npm install <pkg>依存追加
npm update全依存更新週次
npm auditセキュリティ監査週次
npm outdated古い依存確認月次

🚀 P2: 更新戦略

更新頻度ガイドライン

バージョン頻度リスク
Patch (x.x.Y)週次1.0.0 → 1.0.1
Minor (x.Y.0)月次1.0.0 → 1.1.0
Major (Y.0.0)四半期1.0.0 → 2.0.0

Pattern 1: 安全な更新

# Step 1: 現状確認
cargo outdated

# Step 2: Patch更新(安全)
cargo update

# Step 3: テスト
cargo test --all

# Step 4: 監査
cargo audit

Pattern 2: 特定クレート更新

# 特定クレートのみ
cargo update -p tokio

# バージョン指定(Cargo.toml)
[dependencies]
tokio = "1.35"  # 1.35.x の最新

Pattern 3: 依存ツリー調査

# 全体ツリー
cargo tree

# 特定クレートの依存元
cargo tree -i tokio

# 重複検出
cargo tree -d

⚡ P3: バージョン競合解決

競合パターン

パターン症状解決策
複数バージョンcargo tree -d で検出統一バージョン指定
非互換featureコンパイルエラーfeature調整
循環依存リンクエラー依存構造見直し

解決例

# Cargo.toml - バージョン統一
[workspace.dependencies]
tokio = { version = "1.35", features = ["full"] }

[dependencies]
tokio = { workspace = true }
# feature競合確認
cargo tree -f "{p} {f}"

📊 Workspace依存管理

推奨構造

# ルート Cargo.toml
[workspace]
members = ["crates/*"]

[workspace.dependencies]
tokio = { version = "1", features = ["full"] }
serde = { version = "1", features = ["derive"] }
# crates/miyabi-core/Cargo.toml
[dependencies]
tokio = { workspace = true }
serde = { workspace = true }

🛡️ セキュリティ監査

自動監査設定

# 監査実行
cargo audit

# 修正可能な脆弱性を自動修正
cargo audit fix

# CI用(失敗時に終了)
cargo audit --deny warnings

未使用依存検出

# インストール
cargo install cargo-udeps

# 実行(nightly必要)
cargo +nightly udeps

✅ 成功基準

チェック項目基準
cargo audit0 vulnerabilities
cargo tree -d最小限の重複
cargo-udeps未使用なし
ビルド成功
テスト全パス

🔗 関連Skills

  • Rust Development: ビルド確認
  • Security Audit: 脆弱性対応
  • Git Workflow: 更新コミット

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

28.58%
按下载量换算583

windsurf

20.17%
按下载量换算412

trae

17.07%
按下载量换算348

OpenCode

13.24%
按下载量换算270

Codex

6.85%
按下载量换算140

Antigravity

3.54%
按下载量换算72

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

可疑

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。来源字段存在多来源差异,先按来源优先级自动处理,无法消解时进入异常复核队列。

来源信息

继续浏览同类 Skills