/dependency-update
Revisar dependencias desactualizadas, con CVEs o end-of-life, y proponer actualizaciones seguras. También: actualizar paquetes, actualizar dependencias, Dependabot, Renovate, versión desactualizada, breaking changes.
$ npx -y skills add 686f6c61/alfred-dev --skill dependency-update --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.
- You can call itInvoke it directly when you want it.
- Slash command
/dependency-update
Context preview
The summary Claude sees to decide when to auto-load this skill.
Revisar dependencias desactualizadas, con CVEs o end-of-life, y proponer actualizaciones seguras. También: actualizar paquetes, actualizar dependencias, Dependabot, Renovate, versión desactualizada, breaking changes.
SKILL.md
dependency-update.SKILL.mdname: dependency-update
description: "Revisar dependencias desactualizadas, con CVEs o end-of-life, y proponer actualizaciones seguras. También: actualizar paquetes, actualizar dependencias, Dependabot, Renovate, versión desactualizada, breaking changes."
Actualización segura de dependencias
Resumen
Este skill revisa las dependencias del proyecto para detectar versiones desactualizadas, vulnerabilidades conocidas (CVEs) y paquetes en end-of-life. No se trata de actualizar todo ciegamente: cada actualización se evalúa por riesgo, impacto y necesidad antes de proponerla.
Las dependencias desactualizadas son una de las principales fuentes de vulnerabilidades. Pero una actualización precipitada puede romper el proyecto. El equilibrio es actualizar lo necesario, cuando es seguro hacerlo.
Proceso
Paso 1: inventariar dependencias
Según el runtime del proyecto:
**Node/npm:**
npm outdated
npm audit
**Python/pip:**
pip list --outdated
pip-audit
**Rust/Cargo:**
cargo outdated
cargo audit
Paso 2: clasificar por urgencia
| Categoría | Descripción | Acción | |-----------|-------------|--------| | **Crítica** | CVE con severidad alta/crítica en producción | Actualizar inmediatamente | | **Alta** | CVE con severidad media o dependencia en end-of-life | Planificar actualización esta semana | | **Media** | Versión major desactualizada sin CVE conocido | Evaluar breaking changes y planificar | | **Baja** | Versión minor/patch desactualizada sin CVE | Actualizar cuando sea conveniente |
Paso 3: evaluar cada actualización
Para cada dependencia que necesite actualización:
- **Breaking changes**: leer el changelog entre la versión actual y la nueva. Hay breaking changes?
- **Compatibilidad**: es compatible con el resto del stack? (versión de Node, otras dependencias).
- **Tamaño del cambio**: minor/patch suelen ser seguros. Major requiere más cuidado.
- **Tests**: hay tests que cubran el uso de esta dependencia? Si no, escribirlos antes de actualizar.
Paso 4: proponer el plan de actualización
Generar un informe con:
1. **Resumen**: número de dependencias desactualizadas por categoría. 2. **Actualizaciones críticas**: lista con CVE, severidad y versión objetivo. 3. **Actualizaciones recomendadas**: lista con razón y riesgo estimado. 4. **Actualizaciones pospuestas**: las que no merece la pena actualizar ahora y por qué.
Paso 5: ejecutar las actualizaciones
Si el usuario aprueba:
- Actualizar una dependencia a la vez (no todas de golpe).
- Ejecutar los tests después de cada actualización.
- Si los tests fallan, investigar y corregir antes de continuar.
- Commitear cada actualización por separado para facilitar rollback.
Qué NO hacer
- No actualizar todas las dependencias de golpe. Si algo se rompe, no sabrás qué lo causó.
- No ignorar las dependencias de desarrollo. Pueden inyectar código en el build.
- No forzar actualizaciones a major version sin evaluar breaking changes.
- No descartar CVEs por ser de severidad baja: el contexto del proyecto puede elevar su impacto.
Clarificación
Este skill ejecuta actualizaciones concretas. Para auditar el estado de las dependencias primero, usar `dependency-audit`.
Read more
name: dependency-update description: "Revisar dependencias desactualizadas, con CVEs o end-of-life, y proponer actualizaciones seguras. También: actualizar paquetes, actualizar dependencias, Dependabot, Renovate, versión desactualizada, breaking changes."
Actualización segura de dependencias
Resumen
Este skill revisa las dependencias del proyecto para detectar versiones desactualizadas, vulnerabilidades conocidas (CVEs) y paquetes en end-of-life. No se trata de actualizar todo ciegamente: cada actualización se evalúa por riesgo, impacto y necesidad antes de proponerla.
Las dependencias desactualizadas son una de las principales fuentes de vulnerabilidades. Pero una actualización precipitada puede romper el proyecto. El equilibrio es actualizar lo necesario, cuando es seguro hacerlo.
Proceso
Paso 1: inventariar dependencias
Según el runtime del proyecto:
**Node/npm:**
npm outdated npm audit
**Python/pip:**
pip list --outdated pip-audit
**Rust/Cargo:**
cargo outdated cargo audit
Paso 2: clasificar por urgencia
| Categoría | Descripción | Acción | |-----------|-------------|--------| | **Crítica** | CVE con severidad alta/crítica en producción | Actualizar inmediatamente | | **Alta** | CVE con severidad media o dependencia en end-of-life | Planificar actualización esta semana | | **Media** | Versión major desactualizada sin CVE conocido | Evaluar breaking changes y planificar | | **Baja** | Versión minor/patch desactualizada sin CVE | Actualizar cuando sea conveniente |
Paso 3: evaluar cada actualización
Para cada dependencia que necesite actualización:
- **Breaking changes**: leer el changelog entre la versión actual y la nueva. Hay breaking changes?
- **Compatibilidad**: es compatible con el resto del stack? (versión de Node, otras dependencias).
- **Tamaño del cambio**: minor/patch suelen ser seguros. Major requiere más cuidado.
- **Tests**: hay tests que cubran el uso de esta dependencia? Si no, escribirlos antes de actualizar.
Paso 4: proponer el plan de actualización
Generar un informe con:
1. **Resumen**: número de dependencias desactualizadas por categoría. 2. **Actualizaciones críticas**: lista con CVE, severidad y versión objetivo. 3. **Actualizaciones recomendadas**: lista con razón y riesgo estimado. 4. **Actualizaciones pospuestas**: las que no merece la pena actualizar ahora y por qué.
Paso 5: ejecutar las actualizaciones
Si el usuario aprueba:
- Actualizar una dependencia a la vez (no todas de golpe).
- Ejecutar los tests después de cada actualización.
- Si los tests fallan, investigar y corregir antes de continuar.
- Commitear cada actualización por separado para facilitar rollback.
Qué NO hacer
- No actualizar todas las dependencias de golpe. Si algo se rompe, no sabrás qué lo causó.
- No ignorar las dependencias de desarrollo. Pueden inyectar código en el build.
- No forzar actualizaciones a major version sin evaluar breaking changes.
- No descartar CVEs por ser de severidad baja: el contexto del proyecto puede elevar su impacto.
Clarificación
Este skill ejecuta actualizaciones concretas. Para auditar el estado de las dependencias primero, usar `dependency-audit`.
Plugin de Claude Code: 18 agentes especializados, 60 skills, 25 comandos, 13 hooks, memoria persistente, Memory UI local, quality gates, evidence guard, continuidad operativa y modo autopilot.
Repo: 686f6c61/alfred-dev
Other skills on alfred-dev.
- /alfred
Alias global /alfred para abrir el asistente contextual de Alfred Dev sin escribir el namespace completo. Activar solo cuando el usuario invoque explicitamente /alfred.
Open skill - /choose-stack
Usar para evaluar y elegir tecnologías con matriz de decisión ponderada. Activar cuando el usuario quiera elegir tecnología, comparar frameworks, decidir entre alternativas técnicas, construir una matriz de decisión, evaluar stack, seleccionar base de datos, elegir lenguaje o
Open skill - /design-system
Usar para diseñar la arquitectura de un sistema con diagramas y contratos. Activar cuando el usuario quiera diseñar arquitectura, definir componentes del sistema, crear un diagrama de flujo, establecer contratos entre módulos, planificar la estructura del proyecto o decidir cómo
Open skill - /evaluate-dependencies
Usar para evaluar si una dependencia merece la pena antes de añadirla. Activar cuando el usuario quiera añadir una librería, saber si merece la pena esta dependencia, evaluar un paquete antes de instalarlo, hacer npm install o pip install de algo nuevo, buscar alternativas a una
Open skill - /write-adr
Usar para documentar decisiones arquitectónicas como ADR. Activar cuando el usuario quiera documentar por qué se tomó una decisión, registrar alternativas descartadas, crear un ADR, un decision record, dejar constancia de una elección técnica o justificar una decisión de diseño
Open skill - /code-review
Usar para revisar código con foco en calidad, legibilidad y errores lógicos. También: revisar código, buscar errores, calidad del código, revisión de PR, pull request review.
Open skill

