[ PROMPT_NODE_24630 ]
Dependency Updater 说明文档
[ SKILL_DOCUMENTATION ]
# 依赖更新器
适用于任何编程语言的智能依赖管理,具有自动检测和安全更新功能。
## 目的
依赖更新器技能提供智能的、与语言无关的依赖管理,能够:
- **自动检测您的项目类型**:通过扫描包文件(package.json, go.mod, Cargo.toml 等)
- **自动应用安全更新**(次要版本和补丁版本)
- **单独提示主要版本更新**:以防止破坏性更改
- **尊重有意锁定的版本**:通过跳过已固定的依赖项
- **运行安全审计**:以识别漏洞
- **诊断并修复**:常见的依赖问题
此技能消除了在不同生态系统中手动检查过时包的工作,同时通过语义版本控制意识保持安全性。
## 何时使用
当您想要执行以下操作时,请使用此技能:
| 场景 | 触发短语 |
|----------|-----------------|
| 更新依赖项 | "update dependencies", "update deps", "update my packages" |
| 检查过时的包 | "check for outdated packages", "what packages need updating" |
| 修复依赖问题 | "fix my dependency problems", "resolve dependency conflicts" |
| 安全审计 | "audit dependencies for vulnerabilities", "check for security issues" |
| 诊断问题 | "diagnose dependency issues", "why won't my dependencies install" |
**快速开始:**
update my dependencies
该技能将自动检测您的项目类型并处理所有事务。
## 支持的语言
| 语言 | 包文件 | 更新工具 | 审计工具 |
|----------|--------------|-------------|------------|
| Node.js | package.json | `taze` | `npm audit` |
| Python | requirements.txt, pyproject.toml, Pipfile | `pip-review` | `safety`, `pip-audit` |
| Go | go.mod | `go get -u` | `govulncheck` |
| Rust | Cargo.toml | `cargo update` | `cargo audit` |
| Ruby | Gemfile | `bundle update` | `bundle audit` |
| Java | pom.xml, build.gradle | `mvn versions:*` | `mvn dependency-check:check` |
| .NET | *.csproj | `dotnet outdated` | `dotnet list package --vulnerable` |
## 工作原理
该技能遵循系统的 7 步工作流:
1. 检测项目类型
扫描包文件并识别包管理器
2. 检查先决条件
验证是否安装了所需的工具,如果缺失则建议安装
3. 扫描更新
运行特定于语言的过时检查并对更新进行分类
4. 自动应用安全更新
自动应用 MINOR 和 P