dependency-audit

Audit monorepo dependencies for vulnerabilities, license issues, and version drift.

Updated Apr 5, 2026
One-click install
npx skills add https://github.com/pohlai88/afenda-vite-react --skill dependency-audit-pohlai88
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: dependency-audit
Source: https://github.com/pohlai88/afenda-vite-react/tree/main/.agents/skills/dependency-audit
Command: npx skills add https://github.com/pohlai88/afenda-vite-react --skill dependency-audit-pohlai88

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Comprehensive dependency auditing, supply chain security scanning, license compliance enforcement, and version drift detection for enterprise monorepos.

Core Features & Use Cases

  • Comprehensive dependency auditing across the workspace
  • Supply chain security scanning and license compliance enforcement
  • Version drift detection and transitive dependency analysis
  • CI integration and automated remediation guidance

Quick Start

Run a dependency audit across the workspace to identify vulnerabilities, license issues, and drift.

Frequently Asked Questions about dependency-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit dependencies for security vulnerabilities and license compliance in a pnpm monorepo?

To audit dependencies in a pnpm monorepo, you scan the workspace to uncover security vulnerabilities and license compliance issues. This process runs npm or pnpm audit checks alongside license scanning to monitor health and risk across all packages.

What is dependency version drift and how do I detect it across workspace packages?

Dependency version drift occurs when different packages in a monorepo use varying versions of the same dependency. You detect drift by running transitive dependency analysis across the workspace to identify misaligned versions and enforce consistency.

Can I integrate Snyk and Socket.dev security scanning into my CI pipeline for supply chain monitoring?

Yes, you can integrate Snyk and Socket.dev into your CI pipeline for supply chain security scanning. CI integration automates the auditing process, providing continuous monitoring and automated remediation guidance for detected vulnerabilities.

How does transitive dependency analysis improve supply chain security in enterprise monorepos?

Transitive dependency analysis improves supply chain security by deeply scanning nested dependencies, not just direct ones. It uncovers hidden vulnerabilities and license compliance risks within the entire dependency tree across all enterprise workspace packages.

Does this dependency audit approach work for enforcing license policies across multiple packages?

Yes, this approach works for enforcing license policies across multiple packages. It performs comprehensive license scanning across the monorepo to ensure compliance, checking dependencies against established enterprise license policies to mitigate legal risk.

What is the best way to automate remediation guidance for vulnerable npm dependencies?

The best way to automate remediation guidance is integrating dependency auditing directly into your CI pipeline. By running pnpm audit and security scans continuously, the system generates automated remediation guidance whenever vulnerabilities are detected.