Dependency Management

aj-geddes/useful-ai-prompts/skills/dependency-management

作者 aj-geddes3f5182cfd739无许可证355 个星标收录于 2026年10月8日更新于 2026年10月8日仓库7个月前更新

Manage project dependencies across languages including npm install, package versioning, dependency conflicts, security scanning, and lock files. Use when dealing with dependencies, version pinning, semantic versioning, or resolving conflicts.

AI 生成的概览

指导跨生态系统的依赖管理:安装、版本控制、锁文件、冲突解决与安全审计。

功能
该技能为 JavaScript/Node.js、Python、Ruby、Java 等生态系统的项目依赖管理提供指导与参考资料。内容涵盖安装和更新依赖包、语义化版本、锁文件、版本冲突解决、对等依赖、单体仓库依赖、性能优化、CI/CD 实践以及安全漏洞审计。它还附带一个测试脚手架脚本和一个测试模板,并在 references 目录中提供十份参考指南。
适用场景
适用于安装或更新依赖、解决版本冲突、审计安全漏洞、管理锁文件、应用语义化版本,或搭建单体仓库与对等依赖结构时。也适用于优化依赖树或制定依赖更新策略。
运行要求
需要在可访问该技能参考文件的智能体环境中运行。随附的 scripts/scaffold-tests.sh 与 templates/test-template.js 需要 shell 环境;文中描述的 npm 等包管理器命令并未随技能提供。

Dependency Management

Table of Contents

Overview

Comprehensive dependency management across JavaScript/Node.js, Python, Ruby, Java, and other ecosystems. Covers version control, conflict resolution, security auditing, and best practices for maintaining healthy dependencies.

When to Use

  • Installing or updating project dependencies
  • Resolving version conflicts
  • Auditing security vulnerabilities
  • Managing lock files (package-lock.json, Gemfile.lock, etc.)
  • Implementing semantic versioning
  • Setting up monorepo dependencies
  • Optimizing dependency trees
  • Managing peer dependencies

Quick Start

Minimal working example:

bash
# Initialize projectnpm init -y
# Install dependenciesnpm install expressnpm install --save-dev jestnpm install --save-exact lodash  # Exact version
# Update dependenciesnpm updatenpm outdated  # Check for outdated packages
# Audit securitynpm auditnpm audit fix
# Clean install from lock filenpm ci  # Use in CI/CD
# View dependency treenpm listnpm list --depth=0  # Top-level only

Reference Guides

Detailed implementations in the references/ directory:

GuideContents
Package Manager Basics [blocked]Package Manager Basics
Semantic Versioning (SemVer) [blocked]Semantic Versioning (SemVer)
Dependency Lock Files [blocked]Dependency Lock Files
Resolving Dependency Conflicts [blocked]Resolving Dependency Conflicts
Security Vulnerability Management [blocked]Security Vulnerability Management
Monorepo Dependency Management [blocked]Monorepo Dependency Management
Peer Dependencies [blocked]Peer Dependencies
Performance Optimization [blocked]Performance Optimization
CI/CD Best Practices [blocked]CI/CD Best Practices
Dependency Update Strategies [blocked]Dependency Update Strategies

Best Practices

✅ DO

  • Commit lock files to version control
  • Use npm ci or equivalent in CI/CD pipelines
  • Regular dependency audits (weekly/monthly)
  • Keep dependencies up-to-date (automate with Dependabot)
  • Use exact versions for critical dependencies
  • Document why specific versions are pinned
  • Test after updating dependencies
  • Use semantic versioning correctly
  • Minimize dependency count
  • Review dependency licenses

❌ DON'T

  • Manually edit lock files
  • Mix package managers (npm + yarn in same project)
  • Use npm install in CI/CD (use npm ci)
  • Ignore security vulnerabilities
  • Use wildcards (*) for versions
  • Install packages globally when local install is possible
  • Commit node_modules to git
  • Use latest tag in production
  • Blindly run npm audit fix
  • Install unnecessary dependencies

来源与署名

来源:aj-geddes/useful-ai-prompts位于skills/dependency-management提交3f5182c

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架