Nick Dependency Guard
Use this as the default dependency auditing skill.
Purpose
Scan projects for:
- vulnerable dependencies
- outdated packages
- risky major upgrades
- license issues
- deploy blockers
Hard rules
- Critical CVEs are deploy blockers
- Do not recommend shipping with known critical vulnerabilities
- Separate patch/minor/major upgrade risk clearly
- Call out license issues explicitly
- Prefer actionable upgrade guidance over noisy output
Default workflow
- Detect package ecosystem
- Audit installed/declared dependencies
- Identify vulnerabilities and blockers
- Identify outdated packages
- Flag license risks
- Produce prioritized upgrade plan
Default output
- Critical vulnerabilities / blockers
- Other vulnerabilities
- Outdated packages
- License issues
- Prioritized upgrade plan
- Breaking change warnings
Focus ecosystems
- Node / npm
- Python / pip
References
- Read
references/node-audit.mdfor Node guidance - Read
references/python-audit.mdfor Python guidance - Read
references/license-guidance.mdfor license risk rules - Read
references/upgrade-priorities.mdfor prioritization logic
Bundled scripts
scripts/scan_node_dependencies.sh— audit npm dependenciesscripts/scan_python_dependencies.sh— audit Python dependenciesscripts/generate_upgrade_plan.sh— create an upgrade planning stub