deps-vet

仓库创建 2026年2月12日最近提交 5 小时前SkillHot 收录 20 天前
▸ 精选理由

管理已核准版本,减少同一问题重复告警与误报。

▸ 风险提示

会在仓库中追加/修改 hex_vet.exs,需写权限与审计流程。

这个 Skill 做什么

记录通过审查的 Hex 包版本到 hex_vet.exs 作为项目审计账本。

把经过审查的 Hex 包版本记到项目的 hex_vet.exs 里,当作依赖审计的账本,便于在 /phx:deps-audit 后把已认证的项降级为 INFO。适合在修复 deps-audit 报告后或合并带来新版本的 mix.lock PR 前使用。它不是扫描器,而是记录谁在什么时候批准了哪个版本,方便团队追溯和统一决定。

▸ 展开 SKILL.md 英文原文

Record a vetted Hex package version in hex_vet.exs after a security review — manages the audit ledger, not the scanner. Use to approve a dep after /phx:deps-audit findings or to initialize hex_vet.exs.

开发编程审计账本依赖批准hex_vet通用
505
Stars
34
Forks
40
仓库内 Skill
+35
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/oliver-kriska/claude-elixir-phoenix/main/plugins/elixir-phoenix/skills/deps-vet/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/oliver-kriska/claude-elixir-phoenix/main/plugins/elixir-phoenix/skills/deps-vet/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Deps Vet — Hex package audit ledger

Review a Hex package version, run Phase 1 supply-chain rules against it,
prompt the user for a verdict, append the result to `hex_vet.exs`
(project-root audit ledger). Vetted versions get downgraded to `INFO`
on subsequent `/phx:deps-audit` runs.

Run this AFTER `/phx:deps-audit` to clear findings.
Run this BEFORE merging a `mix.lock` PR to certify new versions.

## Usage

```text
/phx:deps-vet phoenix 1.7.21      # vet a single package version
/phx:deps-vet --seed              # import curated baseline seed (~30 pkgs)
/phx:deps-vet --list              # show existing ledger entries
/phx:deps-vet --check             # cross-check mix.lock vs ledger
```
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有