Skip to content

/evaluate-dependency

Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.

From plugin
alfred-dev
11911 skills10 agents20 commands5 hooks
+1
Install
$ npx -y skills add 686f6c61/alfred-dev --skill evaluate-dependency --agent claude-code

How it fires

How this skill gets triggered: by you, by Claude, or both.

  • Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.Auto-invocation is when the right skill fires by itself at the right moment, driven by a FLOW.md router and a hook, instead of you invoking it by name. It is the difference between a skill being installed and a skill actually getting used.Read the full definition →
  • You can call itInvoke it directly when you want it.
  • Slash command/evaluate-dependency

Context preview

The summary Claude sees to decide when to auto-load this skill.

Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add.

SKILL.md

evaluate-dependency.SKILL.md
name: evaluate-dependency
description: "Usar antes de aceptar una dependencia nueva. También: auditar paquete, licencia, CVEs, transitivas, bundle, npm install, pip, cargo add."

Evaluar una dependencia

Resumen

Antes de añadir un paquete, evalúalo y deja el veredicto en `docs/project/dependencies.md`. El helper puede crear el esqueleto; tú escribes la fila.

Proceso

1. Confirma que el paquete no está ya en el registro.

2. Recoge datos verificables (lockfile, registro, advisory):

  • nombre y versión exacta
  • peso aproximado o impacto en el bundle
  • último release y mantenimiento
  • licencia y compatibilidad con el proyecto
  • CVEs conocidos o «ninguno encontrado» (con fuente)
  • número de transitivas
  • alternativa más ligera o nativa

3. Veredicto: `APROBAR`, `RECHAZAR` o `APROBAR CON CONDICIONES`.

4. Añade o actualiza una fila en `docs/project/dependencies.md`. Si el fichero era esqueleto y ya hay una evaluación real, sustituye `<!-- alfred-doc:scaffold -->` por `<!-- alfred-doc:filled -->`.

5. Si el veredicto no es `APROBAR`, no la instales. Propón alternativa.

Criterios de éxito

  • La fila existe con versión, licencia y veredicto.
  • Un CVE «no aplica» lleva una frase técnica, no un supuesto.
  • El registro vive en el repo, no solo en el chat.

Qué NO hacer

  • No evalues de memoria sin mirar el lockfile o el manifiesto.
  • No apruebes una dependencia para «ya la usamos todos» sin dato.
  • No dejes licencias como desconocidas sin decirlo.
Read more
Ships withalfred-dev

Tu equipo de desarrolladores en un plugin. 10 agentes, 11 skills planas, 18 comandos /alfred-dev:*. Memoria persistente, quality gates con evidencia y MCP local.

Get the whole plugin, auto-invoked

Other skills on alfred-dev.

memory
Auto-invokedSkill

memory

This skill should be used when the user asks to record a design decision, search past project decisions, inspect the Alfred memory timeline, or work with the…