deno-core
适用于所有Deno开发的重要TypeScript实践:配置、导入、测试、权限和反模式。无论你是进行Deno项目设置、依赖管理还是核心开发工作,都请阅读这些技巧。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
适用于所有Deno开发的重要TypeScript实践:配置、导入、测试、权限和反模式。无论你是进行Deno项目设置、依赖管理还是核心开发工作,都请阅读这些技巧。
现代TypeScript模式和Deno迁移指南:使用'using'进行资源管理、异步生成器、错误处理以及Web标准API。在从Node.js迁移、实现清理逻辑或学习现代JS/TS模式时使用。
用于在保持向后兼容性的同时弃用外部依赖项的模式。触发条件:移除Java/FIJI/MATLAB,弃用可选依赖项
向DIContainer中添加新服务,创建基于协议的实现,为Leavn应用程序的依赖注入设置单例或工厂
版本目录策略、依赖管理、BOMs以及针对Java/Gradle项目的版本约束。涵盖了版本集中化、永不降级策略、捆绑模式、解析策略和兼容性矩阵等内容。
扫描代码库以识别用维护良好的开源库替换自定义实现的机会。创建工作树,实施更改,并提交PR以供审查。多阶段工作流程,具有并行分析代理。
制定依存更新计划
在安装前审核新的包依赖。当通过pip、npm、yarn或类似的包管理器添加包时触发。检查拼写仿冒、已知漏洞、低采用率(潜在供应链风险)和包元数据异常。使用时机:- 用户请求安装新包 - 检测到pip install, npm install, yarn add命令 - 修改requirements.txt或package.json - 用户询问“这个包安全吗?”阻止:拼写仿冒、严重漏洞警告:低采用…
领域驱动设计模式和架构,适用于Deno TypeScript应用程序。在构建复杂的业务逻辑、实现限界上下文或以清晰的责任分离结构化大规模Deno应用程序时使用。
使用V8 Inspector协议的Deno/TypeScript应用程序交互式调试器。当调查Deno应用程序中的问题时,包括内存泄漏、性能瓶颈、竞态条件、崩溃或任何需要逐步调试、堆分析或CPU性能分析的运行时行为时,应使用此技能。提供CDP客户端工具、堆/CPU分析器和调查跟踪。
自动依赖管理,包括安全扫描、更新编排和兼容性验证
审查代码以确保正确使用DryIoc进行依赖注入模式。确保没有静态单例,验证构造函数注入和服务生命周期。在审查代码、重构静态访问或调试依赖注入问题时使用。
检测依赖关系的错误。通过lockfile固定、干净构建、集成冒烟测试来保证可再现性。使用场景:添加/更新依赖、CI配置、本地可以运行但其他地方不行的问题、新环境设置、怀疑版本差异时。
计划安全的依赖升级并附带风险说明。当中级开发人员被分配升级库的任务时使用。
自动化的包依赖验证技能,从package.json和requirements.txt文件中验证npm和Python包的版本。使用并行子代理(每10个依赖项1个)来高效地验证这些包在npm/PyPI注册表中存在并且匹配指定的版本。
逐步计划将Next.js应用部署到Vercel
使用现代运行时特性、安全模型和原生工具,基于Deno和TypeScript进行开发的指南
处理Dependabot拉取请求以更新依赖项。在合并多个Dependabot PR、解决依赖项更新PR之间的冲突,或被要求审查和合并依赖项更新时使用。
通过使用Context和Hooks的控制反转来将业务逻辑与UI解耦。
以安全为先的依赖管理方法,包括批量修复、基于策略的合规性和自动执行。当依赖项中存在安全漏洞、依赖项过时(旧包)、需要许可证合规性或缺乏系统化的依赖管理时,请使用此方法。提供以安全为先的优先级排序(立即处理关键漏洞,一周内处理高危漏洞,一个月内处理中等漏洞),批量修复策略(组合兼容更新,一起测试,单个PR),基于策略的合规框架(安全策略、新鲜度策略、许可证策略)以及用于漏洞扫描、更新检测和合规检查的…
审核依赖项以评估许可、安全和维护风险。当高级开发人员需要进行风险评估时使用。
通过兼容性分析、分阶段推出和全面测试来管理主要依赖版本升级。在升级框架版本、更新主要依赖项或管理库中的重大更改时使用。
封装第三方库以提高可测试性和可替换性。在集成外部API、创建可测试代码或构建可互换实现时使用。
安全部署Polymarket交易机器人,包括回归测试和主动交易保护