check-dependabot

Dependabot設定チェッカー

Dependabot設定を公開JSON Schemaで検証し、実際の依存関係マニフェストと照合してグループやignoreの不整合を監査します。

AIスキル大辞典による日本語要約
品質評価97/100評価確度:標準
人気度(GitHub Star) 26発掘スコア 100
01

このSkillでできること

  • .github/dependabot.ymlを公開JSON Schemaに照らして検証する
  • groups、ignore、exclude-patternsの対象を依存関係マニフェストと照合する
  • 存在しないパッケージへのパターンやignore、複数グループへの重複登録を検出する
  • 設定変更後にDependabotがプルリクエストを作成しない原因になり得る不整合を確認する
02

使い方

01
STEP 1

Dependabot設定を新規作成、書き換え、レビューする際に使用する

02
STEP 2

グループ化やignore、exclude-patternsを追加・整理した後に実行する

03
STEP 3

対象リポジトリの依存関係マニフェストとDependabot設定を確認する

04
STEP 4

スキーマ上の問題と、実際の依存関係との意味上の不整合を別々に確認する

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/sergeyklay/.agents
手動でインストールする

README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。

curl -fsSL https://www.schemastore.org/dependabot-2.0.json -o /tmp/dependabot-schema.json
python3 -c "import json,yaml,sys; json.dump(yaml.safe_load(open(sys.argv[1])),open(sys.argv[2],'w'))" \
.github/dependabot.yml /tmp/dependabot-config.json
npx --yes ajv-cli@5 validate --spec=draft7 --strict=false --all-errors \
-s /tmp/dependabot-schema.json -d /tmp/dependabot-config.json
git clone git@github.com:sergeyklay/.agents.git
cd .agents
scripts/install.sh --help
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

このリポジトリの.github/dependabot.ymlを検証し、スキーマ違反、存在しない依存関係を参照するパターンやignore、複数グループに重複して割り当てられた依存関係を報告してください。
出力例を見る
スキーマ検証と依存関係マニフェストとの照合結果を示し、検出された設定上の不整合を報告します。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信検出あり
Shellコマンド実行検出あり
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報明確な記述なし
検出根拠を見る
  • shell: et type for one host, for example Claude Code skills: ```bash scripts/install.sh --skills --claude ``` Hosts without an existing directory are skipped
  • network: - [Agent Skills 101: a practical guide for engineers](https://blog.serghei.pl/posts/agent-skills-101/) ## License This project is open source software
06

関連Skill