Deps
Skill GlamgarOnDiscord/claude-saas-blueprint/.claude/skills/deps
Plug-and-play AI workflow that turns Claude Code, Cursor, Copilot or any AI agent into a senior SaaS engineer. Hexagonal architecture, multi-tenant by default, 31 skills + APEX workflow.
npx -y skills add GlamgarOnDiscord/claude-saas-blueprint --skill depsAssembled from the repository path, not quoted from the project. Check it against their README if it does not work.
One thing to look at
- 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.
What its author says it does
Copied from the file, not written here
Analyse, audite et gère les dépendances du projet intelligemment.
SKILL.md
2.5 KB, as published. Nobody here has run it
Instructions
Mode: Audit
Exécuter en parallèle :
-
Outdated Check
npm outdatedoubun outdatedou équivalent- Lister les packages avec mises à jour majeures disponibles
- Vérifier les changelogs des mises à jour majeures (breaking changes)
-
Security Audit
npm auditou équivalent +python scripts/scan_secrets.py- Vérifier Socket.dev pour supply-chain (malware, typosquatting)
- Lister les vulnérabilités par sévérité
- Proposer les fixes automatiques quand possible
-
Bundle Analysis
- Identifier les dépendances les plus lourdes
- Proposer des alternatives plus légères si pertinent
- Exemples : moment.js → dayjs, lodash → lodash-es ou natif
-
Dead Dependencies
- Scanner les imports du projet
- Identifier les packages dans package.json qui ne sont jamais importés
- Proposer leur suppression
Mode: Add
Quand l'utilisateur veut ajouter une dépendance :
- Vérifier la popularité et maintenance (dernière release, stars, issues)
- Vérifier la taille du bundle (bundlephobia)
- Vérifier les vulnérabilités connues
- Proposer des alternatives si pertinent
- Installer avec la bonne commande (
--save-devsi outil de dev)
Mode: Recommandations SaaS
Packages recommandés par catégorie :
UI : shadcn/ui (pas une dépendance, copié), tailwindcss, lucide-react Forms : react-hook-form, zod State : zustand, jotai Data Fetching : @tanstack/react-query Date : date-fns ou dayjs Email : resend, react-email Auth : next-auth, @supabase/ssr (si stack Supabase) DB : drizzle-orm, @supabase/supabase-js (Supabase) ou @neondatabase/serverless (Neon) Paiements : stripe Upload : uploadthing Analytics : @posthog/next Logging : pino Testing : vitest, @playwright/test
Montée majeure avec veille changelog complète
- Si une seule dépendance ou API nécessite lecture des release notes officielles, breaking changes et migration propre →
/deep-update(voirdocs/processus-mise-a-jour-profonde.md) plutôt que seulement ce mode Audit.
Rapport
## Dépendances : X total (Y prod, Z dev)
## Vulnérabilités : X critical, Y high, Z moderate
## Outdated : X packages (Y majeurs)
## Dead : X packages non utilisés
## Bundle : Xkb (top 5 plus lourds)
## Recommandation : [actions à prendre]