GitHub 저장소의 사용하지 않는 의존성을 정리하는 프롬프트
변수 입력4개
언제 사용하나
GitHub 저장소의 package가 늘어 build와 보안 점검이 느려졌거나 Dependabot 경고를 정리하기 전에 실제 사용 여부를 확인할 때 사용합니다.
준비할 정보
{{MANIFEST_AND_LOCKFILE}}: dependency manifest와 lockfile{{USAGE_SEARCH}}: import, plugin, script, runtime 사용처 검색 결과{{WORKFLOWS}}:.github/workflows와 build 설정{{VERIFY_COMMANDS}}: build·test·lint 명령
복사해서 쓰는 프롬프트
아래 GitHub 저장소의 미사용·중복 의존성을 근거와 함께 분류해줘.
manifest/lockfile: {{MANIFEST_AND_LOCKFILE}}
사용처 검색: {{USAGE_SEARCH}}
GitHub Actions와 build 설정: {{WORKFLOWS}}
검증 명령: {{VERIFY_COMMANDS}}
1. 제거 후보마다 import, script, plugin, runtime 사용 여부를 설명해.
2. 전이 의존성이나 동적 로딩 때문에 정적 검색에서 놓칠 위험을 표시해.
3. 한 번에 하나의 위험군만 제거하는 작은 PR 순서를 제안해.
4. lockfile diff, build, test, Actions 결과를 확인하는 체크리스트를 작성해.검증 방법
후보를 하나씩 제거하고 clean install, build, 전체 test, GitHub Actions를 실행합니다. 배포 artifact와 runtime plugin까지 확인한 뒤 PR 설명에 근거와 rollback 명령을 남깁니다.
주의사항
scanner 경고만 보고 package를 삭제하지 않습니다. GitHub Actions나 code generation에서만 쓰는 dependency와 peer dependency는 별도로 확인합니다.
댓글 0개
아직 댓글이 없습니다.
