security-npm-vulnerabilities

Triage npm audit vulnerabilities and plan safe dependency upgrades.

1|Updated Sep 12, 2025
One-click install
npx skills add https://github.com/JimmyTranDev/dotfiles --skill security-npm-vulnerabilities
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-npm-vulnerabilities
Source: https://github.com/JimmyTranDev/dotfiles/tree/main/src/opencode/skills/security-npm-vulnerabilities
Command: npx skills add https://github.com/JimmyTranDev/dotfiles --skill security-npm-vulnerabilities

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

npm audit workflows to triage vulnerabilities, classify severities, and plan safe upgrades across production dependencies.

Core Features & Use Cases

  • Automated triage: classify vulnerabilities by severity and determine immediate risk.
  • Override patterns: provide exact overrides for transitive dependencies to mitigate risks without breaking builds.
  • Upgrade safety checks: validate upgrades and document remediation steps for developers.

Quick Start

Run npm audit to identify vulnerabilities, then apply recommended fixes following the defined triage workflow.

Frequently Asked Questions about security-npm-vulnerabilities

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I triage npm audit vulnerabilities by severity for production dependencies?

To triage npm audit vulnerabilities, you classify them by severity to determine immediate risk across production dependencies. This process involves parsing audit outputs and applying severity-based triage to prioritize remediation efforts.

What is the best way to patch transitive dependency vulnerabilities without breaking builds?

The best way to patch transitive dependency vulnerabilities without breaking builds is by using override patterns. This method provides exact overrides for nested dependencies to mitigate risks while maintaining build stability.

How do I plan safe upgrades across direct and transitive npm dependencies?

You plan safe upgrades across npm dependencies by performing upgrade safety checks that validate paths and minimize breaking changes. This approach documents remediation steps and ensures upgrades are safe for developers to apply.

Can I use npm overrides to remediate vulnerabilities in Node.js workflows?

Yes, you can use npm overrides to remediate vulnerabilities in Node.js workflows. The triage workflow applies to Node.js projects where dependencies require vulnerability patch planning and safe upgrades across direct and transitive packages.

Why does npm audit show vulnerabilities and how do I determine immediate risk?

npm audit shows vulnerabilities to identify security issues in project dependencies. You determine immediate risk through automated triage, which classifies vulnerabilities by severity to help developers understand and prioritize necessary patches.

What are the limitations of using npm overrides for vulnerability remediation?

When using npm overrides for vulnerability remediation, limitations include potential breaking changes if upgrade paths are not validated. Safe remediation requires applying exact override patterns and checking upgrade safety to minimize disruption to builds.