slash
/audit-deps
npm audit / revue des vulnérabilités de dépendances, tri et plan de fix.
La commande /audit-deps est une slash command Arboris. Tu l’installes dans ton agent (Cursor, Claude, Codex ou Copilot), puis tu la lances avec /audit-deps dans le chat. Le prompt Markdown ci-dessous est injecté tel quel : idéal pour des tâches répétables (revue PR, commit, audit deps, migrate). Contrairement à un skill, elle ne s’active pas toute seule — tu gardes le contrôle. Copie le contenu, utilise les boutons d’install ou la CLI arboris pour l’écrire dans ton projet.
Installer (cloud)
Copie la commande CLI dans ton repo, ou télécharge un ZIP à dézipper à la racine du projet.
$ npx arboris-cli command audit-depsZIP
Contenu de /audit-deps
# Audit dépendances 1. Détecte les manifests (`package.json` racine + workspaces). 2. Lance l’audit adapté : ```bash npm audit # ou : pnpm audit / yarn npm audit ``` 3. Trie : **critique / haut** d’abord ; ignore le bruit low si hors chemin runtime. 4. Pour chaque finding actionnable : fix (`npm audit fix`), bump ciblé, ou justification « risk accepted ». 5. Après fix : réinstall + tests/CI smoke du repo. 6. Compte-rendu : table package → sévérité → action. Complémentaire de `/ncu` (versions) : ici on traite surtout la **sécu**, pas le confort des majors.
Ce Markdown est injecté quand tu invoques la commande via /.