ai-assist-npm-update

Revisar · 56
Indexado en Registry

Bulk-update outdated npm dependencies across one or more package.json files. Finds every package.json in the current working directory (recursively, skipping node_modules), runs npm outdated, bumps each outdated dependency to its 'wanted' version prefixed with ^, then runs npm in

Verified installs0
Estrellas88
Versión1.0.0
Calidad61/100 · Prometedor
Confianza56/100 · Do not auto-install
Auditoría72/100 · Requiere revisión

Perfil del activo

Agents de programación y desarrollo

Code review, repo analysis, testing, CI, GitHub, DevOps, and developer workflow skills.

Ver categoría

Escenario

GitHub automation

I need my agent to triage GitHub issues, review pull requests, and summarize repository changes.

Afinidad con Agent

Claude Code + CLI + Codex

Funciona con Codex, Claude Code, Cursor, CLI o Agents personalizados.

Instalar

Listo

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update

Mantenimiento

Actual

2 días desde el último push

Riesgo

Requiere revisión

La licencia no está clara

Calidad de GitHub

88

61/100 Calidad · 64/100 Confianza

Etiquetas de cobertura

CodingGitHub automationautomationagent-skill

Notas de revisión

La licencia no está clara · Financial research output is not financial advice; require human review before any live investment decision

Tarjeta de adopción del Agent

Confianza, auditoría y preparación de instalación de un vistazo

Estas puntuaciones combinan metadatos públicos del repositorio, señales de revisión de OpenAgentSkill, actualidad de mantenimiento y preparación de instalación. Sirven para preseleccionar; no sustituyen la revisión humana.

Calidad

Prometedor
61

Useful candidate, but compare it with alternatives before adopting.

Confianza

Do not auto-install
56

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

Auditoría

Requiere revisión
72

Revisión legible por máquina de la preparación de instalación, los metadatos de seguridad, el mantenimiento y el riesgo de adopción.

Trust Score de OpenAgentSkill v5

Revisión humana antes de instalar

Choose a stronger alternative or inspect the source manually before any install attempt.

CodexClaude CodeCursorOpenAgentSkill CLI

Estrellas

88 estrellas de GitHub

Actividad del repositorio

88 estrellas y 12 forks

Mantenimiento

2 días desde el último push

Licencia

Desconocido

Instalar

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update

Seguridad de instalación

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

shell or command execution, filesystem or document access

Resultados del Agent

Aún no hay datos de resultados del Agent

Documentación

Contexto sólido de README/SKILL.md

Resumen de riesgo

Revisar antes de producción

  • The repository license is listed as Unknown, and the skill itself does not include an explicit license or attribution statement, which creates legal uncertainty for reuse.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • La licencia no está clara
  • Quality score needs review

Preparación de instalación

Ruta de instalación disponible

  • La ruta de instalación está disponible
  • La evidencia del repositorio está disponible
  • La licencia no está clara
  • Aún no hay evidencia de resultados Agent-Proven

Metadatos legibles por Agent

Datos de decisión legibles por máquina para este skill.

Usa este bloque o el JSON integrado para decidir si un Agent debe instalar este skill, elegir una alternativa o pedir revisión humana primero.

Abrir JSON

Tareas adecuadas

  • flujos de Browser automation
  • Equipos de Claude Code
  • builders willing to evaluate younger projects
  • Navigate pages

Agents adecuados

CodexClaude CodeCursorOpenAgentSkill CLICLI

Decisión de instalación

Comando
npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update
Política
Revisar
Revisión humana

Confianza y riesgo

Confianza
56/100
Auditoría
72/100
Nivel de riesgo
Requiere revisión

Ciclo de resultados

Endpoint
/api/agent/outcome
ID del evento
resolve
Resultados
5

Comando de instalación

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update

No usar cuando

  • Equipos que necesitan un SLA con soporte del proveedor
  • production agents without a repository review
  • The repository license is listed as Unknown, and the skill itself does not include an explicit license or attribution statement, which creates legal uncertainty for reuse.
  • Indicios de permisos de alto riesgo: ejecución de shell o comandos
  • La licencia no está clara

Seguridad de Agent v2

40/100 · Evitar instalación automática

ExperimentalRevisar

Sparse or mixed signals. Useful for discovery, but not for autonomous installation.

Test manually in an isolated workspace and compare against safer alternatives.

Resolver con API

Alto

Ejecución de shell o comandos

Los metadatos del skill hacen referencia a terminal, CLI, shell, subprocesos o flujos de ejecución de comandos.

Medio

Browser automation

Skill may drive a browser or interact with web pages.

Medio

Acceso a red

El skill probablemente consulta páginas remotas, API, repositorios o servicios externos.

Medio

Acceso al sistema de archivos

El skill puede leer o escribir archivos de proyecto, documentos, artefactos generados o estado local.

  • Indicios de permisos de alto riesgo: ejecución de shell o comandos
  • La licencia no está clara

Destinos de instalación

Instala este skill en tu flujo de Agent

Usa el endpoint público para obtener el comando, la lista de seguridad, prompts y enlaces canónicos.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install jparkerweb-ai-assist-npm-update

Plan de resolución de Agent

Deja que un Agent valide el ajuste antes de instalar.

La API Resolve devuelve la skill elegida, alternativas, política de seguridad, notas de auditoría, destino de instalación y un prompt listo para usar.

Abrir plan de texto

Agent debe revisar

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Copiar prompt

Task: Use ai-assist-npm-update in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20ai-assist-npm-update%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-npm-update/install
Install command: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Traspaso de Agent

Da al Agent la ruta de instalación, no otro directorio.

Usa el endpoint público para obtener el comando, la lista de seguridad, prompts y enlaces canónicos.

Abrir API de instalación

Prompt de Agent

Use ai-assist-npm-update for this task. Review https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-npm-update/install, then install with: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update

Metadatos del Registry

Perfil legible por Agent para seleccionar skills automáticamente.

La API Registry expone señales de decisión, confianza, auditoría, casos de uso e instalación sin raspar la interfaz.

Abrir Manifest

Afinidad con Agent

60/100

Browser automation

Plataformas

Claude Code

Informe de auditoría

Requiere revisión · 72/100

Revisión legible por máquina de la preparación de instalación, los metadatos de seguridad, el mantenimiento y el riesgo de adopción.

Ver informe de auditoríaVer informe de evaluación

Panel de decisión de Agent

Fallback candidate for Browser automation

Prototype with this skill first; keep a fallback candidate ready.

60
Preparación
Prototipo
Etapa

Rol en la pila

Candidata de respaldo

Ajuste principal

Browser automation

Etiqueta de confianza

Prototipar primero

Ruta de instalación

Comando listo

Úsalo cuando

  • flujos de Browser automation
  • Equipos de Claude Code
  • builders willing to evaluate younger projects

Evidencia

  • recent repository activity
  • install command or GitHub repo available
  • perfil de calidad 61/100
  • 1 eventos de interacción de OpenAgentSkill

revisar primero

  • The repository license is listed as Unknown, and the skill itself does not include an explicit license or attribution statement, which creates legal uncertainty for reuse.

Ruta de implementación

  1. 1Instálalo en un Agent de sandbox y ejecuta una tarea de Browser automation de principio a fin.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Perfil de confianza

Do not auto-install

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

56
Trust Score de OpenAgentSkill

Adopción en GitHub

Revisar

88 estrellas de GitHub

Actividad de stars/forks

Revisar

88 estrellas y 12 forks; la actividad de issues no está disponible en los metadatos actuales

Mantenimiento reciente

Aprobado

2 días desde el último push

Claridad de licencia

Revisar

Desconocido

Señales positivas

  • Revisión de IA aprobada
  • La ruta de instalación está disponible
  • La evidencia del repositorio está disponible
  • Repositorio mantenido recientemente
  • El comando de instalación no muestra un patrón de alto riesgo evidente
  • El ciclo de resultados está listo, pero necesita la primera ejecución real de Agent

Revisar antes de instalar

  • The repository license is listed as Unknown, and the skill itself does not include an explicit license or attribution statement, which creates legal uncertainty for reuse.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • La licencia no está clara
  • Quality score needs review
  • GitHub adoption: 88 GitHub stars
  • Stars/forks activity: 88 stars, 12 forks; issue activity unavailable in current metadata
  • License clarity: Unknown
  • Aún no hay informes reales de resultados del Agent
  • Se requiere revisión humana antes de una instalación desatendida

Acción recomendada

Choose a stronger alternative or inspect the source manually before any install attempt.

Perfil de calidad

Prometedor candidato para flujos de Agent

Useful candidate, but compare it with alternatives before adopting.

61
Estrellas de GitHub
88
Actualidad
hace 2 días
Listo para instalar
Licencia
Desconocido
Revisar antes de instalar: The repository license is listed as Unknown, and the skill itself does not include an explicit license or attribution statement, which creates legal uncertainty for reuse.

Ajuste de flujo

Usa esta skill en estos escenarios

Ajuste de flujo

Añadir a un flujo completo

Lista de alternativas

Compara antes de instalar

Similar skills that may fit this task.

Comparar todo

Resumen

--- name: ai-assist-npm-update description: "Bulk-update outdated npm dependencies across one or more package.json files. Finds every package.json in the current working directory (recursively, skipping node_modules), runs npm outdated, bumps each outdated dependency to its 'wanted' version prefixed with ^, then runs npm install. Use whenever the user wants to update npm dependencies, bump packages to their wanted versions, refresh package.json versions, or run npm outdated and apply the results — including across a monorepo or multiple projects at once. Triggers on: update npm packages, update dependencies, bump npm versions, npm outdated, refresh package.json." argument-hint: "[--dry-run] [--root <path>]" ---

# npm Update

Update outdated npm dependencies across every `package.json` under the current working directory. For each project the skill bumps each outdated dependency's version specifier to `^<wanted>` (the "wanted" version reported by `npm outdated`, i.e. the highest version satisfying the existing semver range), then runs `npm install` to refresh the lockfile and `node_modules`.

This is a deterministic, scripted workflow — run the bundled script rather than performing the steps by hand.

## When to use

Invoke when the user wants to update npm dependencies to their latest in-range versions, refresh `package.json` version numbers, or apply `npm outdated` results in bulk. Works for a single project or a whole monorepo with many `package.json` files.

## What "wanted" means

`npm outdated` reports three versions per package: **current** (installed), **wanted** (the newest version allowed by the existing semver range in `package.json`), and **latest** (the newest published). This skill updates to **wanted** — the safe, in-range upgrade — not `latest`. After the bump, the specifier is rewritten as `^<wanted>` so future installs allow compatible minor/patch updates.

## Workflow

### Step 1 — (Recommended) Preview with a dry run

Run the script with `--dry-run` first to show the user exactly which dependencies would change, without writing any files or installing:

```bash node skills/ai-assist-npm-update/scripts/npm-update.mjs --dry-run ```

Use the path to `scripts/npm-update.mjs` relative to wherever the skill is installed. Present the listed changes to the user and confirm before applying — dependency bumps modify lockfiles and can affect builds.

### Step 2 — Apply the updates

Once confirmed (or if the user asked to just do it), run without `--dry-run`:

```bash node skills/ai-assist-npm-update/scripts/npm-update.mjs ```

The script will, for each `package.json` it finds:

1. Run `npm outdated --json --long` in that project's directory. 2. For every outdated dependency (across `dependencies`, `devDependencies`, `optionalDependencies`, and `peerDependencies`), rewrite its version specifier to `^<wanted>`. 3. Write `package.json` back, preserving the original indentation and trailing newline. 4. Run `npm install` in that directory to update the lockfile and `node_modules`.

Projects that are already up to date are left untouched.

### Step 3 — Report

Summarize for the user: which projects were updated, which dependencies were bumped (and from/to what), and flag any project where `npm install` failed so they can investigate.

## What the script handles

- **Recursive discovery** of `package.json` files, skipping `node_modules`, `.git`, `dist`, `build`, `vendor`, and other vendored/VCS/output folders so it only touches real project manifests. - **Non-semver specs** (git URLs, `file:` links, `MISSING`) are skipped — only normal `x.y.z` version ranges are rewritten. - **`npm outdated` exit code** — npm exits non-zero when packages are outdated; the script captures the JSON output regardless. - **Formatting preservation** — keeps the file's existing indentation and trailing newline so diffs stay minimal.

## Options

- `--dry-run` — list every change without writing files or running `npm install`. - `--root <path>` — search a directory other than the current working directory.

## Notes

- Requires Node.js and npm on the PATH (the script invokes `npm` directly). - Updating to `wanted` stays within existing semver ranges, so it's low-risk — but it still changes lockfiles. After running, suggest the user run their build/tests to confirm nothing broke. - Version specifiers are always rewritten as `^<wanted>` regardless of the original form (`~`, exact, `>=`). If specific packages deliberately use `~` or exact pins, review the diff before committing. - If the project is a publishable library (has `files` or `publishConfig` in `package.json`), review any `peerDependencies` changes before committing — bumping them changes the declared compatibility range for consumers of your package. - This skill does not upgrade to `latest` (major-version) versions. If the user wants major upgrades, that's a different, riskier operation — tell them to use a tool like `npm-check-updates` instead.

Detalles técnicos

Versión
1.0.0
Licencia
Unknown
Última actualización
21 ago 2026
Publicado
21 ago 2026

Resumen de decisión

Candidata de respaldo

60
Listo
Prototipo
Etapa

recent repository activity

Auditoría

Revisión de instalación

Revisión de instalación y adopción

72
Requiere revisión
Seguridad
69/100
Mantenimiento
100/100
Instalar
92/100
Abrir auditoría completaVer informe de evaluación

Evidencia probada por Agent

Evidencia probada por Agent

Informes de resultados tras resolver, revisar, instalar y una ejecución limitada.

0
Probado
Needs first agent runAuto-instalación: revisar primeroÚltimo: Desconocido
Tasa de éxito
Fallo reciente
Resultados
0
Calidad de salida
Fallidos
0
No relevante
0
Instalaciones
0
Bloqueado por riesgo
0
Configuración necesaria
0
Producción
0

Aún no hay datos de resultados de Agent. La primera ejecución puede informar éxito, configuración necesaria, bloqueos de riesgo, fallo o irrelevancia mediante /api/agent/outcome.

Instalar

Añadir al flujo de Agent

Gratis y de código abierto. Revisa el informe antes de instalar en Agents de producción.

Bucle de crecimiento

Kit para compartir

X

Borrador basado en un caso para ai-assist-npm-update, listo para publicar manualmente en X.

Nota del curador
ai-assist-npm-update: Bulk-update outdated npm dependencies across one or more package.json files. Finds every pack...

88 stars

https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update?ref=x
Abrir borrador de X
Respuesta opcional con comando de instalación
Listing + install path for ai-assist-npm-update:
https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update?ref=x

Install: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-npm-update

Fuente de la ficha

Indexado por Registry

Reclamable

Esta ficha se indexó desde fuentes públicas y no está marcada como oficial hasta que se apruebe una reclamación de mantenedor.

Creador
jparkerweb
Indexado por
Índice comunitario de OpenAgentSkill

La atribución enlaza al repositorio público o al perfil del creador. Los creadores pueden reclamar la ficha para actualizar las señales de propiedad.

Reclamar este skill

Reclamación del propietario

Reclamar esta ficha de skill

Esta ficha Indexado por Registry se atribuye a jparkerweb, pero aún no está marcada como oficial. Reclámala para añadir una señal de propietario verificado y hacer más fiables futuras actualizaciones de lanzamiento, instalación y auditoría.

Kit de enlaces para creadores

Añade las insignias de evidencia a tu README

Muestra la ficha canónica, las señales actuales de confianza y auditoría, y evidencia real de Agent-Proven donde los desarrolladores evalúan el repositorio.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-npm-update?metric=listed&label=Listed)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-npm-update?metric=trust&label=Trust)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-npm-update?metric=audit&label=Audit)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-npm-update?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-npm-update)

Autor

J

jparkerweb

@jparkerweb

Etiquetas

Afinidad con plataforma

Señales de salud

Estrellas de GitHub
88
Puntuación de calidad
37/100
Último push de GitHub
20 ago 2026
Pistas del framework
Desconocido
Vistas de OpenAgentSkill
1
Copias de instalación
0
Clics externos
0

Señal de comunidad

Comparte si este skill resulta útil para tu flujo de Agent. Los comentarios agregados mejoran la clasificación con el tiempo.

Confianza y seguridad

Do not auto-install

56
  • Adopción en GitHub88 estrellas de GitHubRevisar
  • Actividad de stars/forks88 estrellas y 12 forks; la actividad de issues no está disponible en los metadatos actualesRevisar
  • Mantenimiento reciente2 días desde el último pushAprobado
  • Claridad de licenciaDesconocidoRevisar
  • Completitud de README/SKILL.mdLos metadatos incluyen suficiente contexto de uso y flujo de trabajoAprobado
  • Riesgo de dependencias/runtimecommand execution surface, external package install surfaceInfo