Reviewing Dependency Changes

Use this skill when a PR diff contains changes to dependency manifest files (package.json, .csproj, Cargo.toml, go.mod, requirements.txt, etc.) or when reviewing Renovate/Dependabot bot PRs. Evaluates new dependencies for AppSec approval process compliance, major version bump significance, lock file hygiene, and dependency removal completeness. Does NOT perform deep security or license analysis — that is handled by the bitwarden-security-engineer plugin's reviewing-dependencies skill.

bitwarden 120588f 7.0 KB Updated

File contents

bitwarden/ai-plugins/tree/main/plugins/bitwarden-code-review/skills/reviewing-dependency-changes commit 120588ff1c

Frequently asked questions

npx skillmds@latest add bitwarden/reviewing-dependency-changes