deps-vet
仓库创建 2026年2月12日最近提交 5 小时前SkillHot 收录 20 天前
▸ 精选理由
管理已核准版本,减少同一问题重复告警与误报。
▸ 风险提示
会在仓库中追加/修改 hex_vet.exs,需写权限与审计流程。
这个 Skill 做什么
记录通过审查的 Hex 包版本到 hex_vet.exs 作为项目审计账本。
把经过审查的 Hex 包版本记到项目的 hex_vet.exs 里,当作依赖审计的账本,便于在 /phx:deps-audit 后把已认证的项降级为 INFO。适合在修复 deps-audit 报告后或合并带来新版本的 mix.lock PR 前使用。它不是扫描器,而是记录谁在什么时候批准了哪个版本,方便团队追溯和统一决定。
▸ 展开 SKILL.md 英文原文
Record a vetted Hex package version in hex_vet.exs after a security review — manages the audit ledger, not the scanner. Use to approve a dep after /phx:deps-audit findings or to initialize hex_vet.exs.
505
Stars
34
Forks
40
仓库内 Skill
+35
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/oliver-kriska/claude-elixir-phoenix/main/plugins/elixir-phoenix/skills/deps-vet/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/oliver-kriska/claude-elixir-phoenix/main/plugins/elixir-phoenix/skills/deps-vet/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Deps Vet — Hex package audit ledger Review a Hex package version, run Phase 1 supply-chain rules against it, prompt the user for a verdict, append the result to `hex_vet.exs` (project-root audit ledger). Vetted versions get downgraded to `INFO` on subsequent `/phx:deps-audit` runs. Run this AFTER `/phx:deps-audit` to clear findings. Run this BEFORE merging a `mix.lock` PR to certify new versions. ## Usage ```text /phx:deps-vet phoenix 1.7.21 # vet a single package version /phx:deps-vet --seed # import curated baseline seed (~30 pkgs) /phx:deps-vet --list # show existing ledger entries /phx:deps-vet --check # cross-check mix.lock vs ledger ```
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有