Dependency Vulnerability Remediation

Remediate Dependabot / npm advisory vulnerabilities in this Yarn-3 monorepo with a low-risk, prefer-relock-over-resolution strategy, then produce a per-dependency security audit (vulnerability status, license, prod/dev + consumer reachability, blast radius, and supply-chain provenance/publisher-continuity). Use when asked to patch security alerts, bump vulnerable dependencies, assess dependency blast radius, or do a supply-chain review.

input-output-hk f3826aa 9.7 KB Updated

File contents

input-output-hk/cardano-js-sdk/tree/main/.claude/skills/dependency-vulnerability-remediation commit f3826aa42a

Frequently asked questions

npx skillmds@latest add input-output-hk/dependency-vulnerability-remediation