FácilSkills

Hook Dependency Checker — análisis de dependencies + vulns + licencias (1,729 installs, top)

Hook con 1,729 installs — el más adoptado del catálogo. Monitorea outdated packages, security vulnerabilities y license compatibility después de cada operación. Defense in depth contra supply chain risk.

29 de mayo de 20262 min de lecturaclaude-code

Qué es#

1,729 installs — el hook más adoptado del catálogo aitmpl.com. Hace tres análisis sobre dependencies después de cada operación:

  1. Outdated packages — qué libs tenés viejas
  2. Security vulnerabilities — CVEs conocidas en lo que usás
  3. License compatibility — licencias incompatibles con tu proyecto

Hook event: PostToolUse.

Para shops con supply chain risk (que son todos hoy), es probablemente el hook más útil del catálogo. Por algo lo tiene el doble de installs que el segundo.

Tabla resumen#

CampoValor
Categoría aitmplautomation
Installs1,729 (top del catálogo de hooks)
Hook eventPostToolUse
AnálisisOutdated + Vulnerabilities + Licenses

Cómo se instala#

bash
npx claude-code-templates@latest --hook automation/dependency-checker

Para Claude:

bash
Instalé el hook automation/dependency-checker. Ejecutalo sobre el
proyecto actual y dame el reporte: deps outdated, vulnerabilities
critical y licencias conflictivas.

Qué podés hacer con esto#

Catch automático de vulnerabilities#

Cada vez que Claude toca dependencies (instala, update, etc.), el hook valida. Si introduce algo con CVE conocida, te avisa.

Mantener libs al día#

Listado constante de outdated. Útil para sprints periódicos de update.

Compliance de licencias#

Si tu proyecto es MIT y alguien instala una lib GPL, el hook lo flagea. Crucial para proyectos comerciales.

Combo con Codacy#

Codacy hace análisis de calidad/security más profundo. Este hook es el primer filtro rápido.

Combo con Deployment Health Monitor#

Deploy health monitor + dependency checker = pre-deploy y post-deploy cubiertos.

Cuándo NO conviene#

⚠️ Antes de instalar
  • Costo de tokens / tiempo: el análisis suma. Para proyectos enormes, puede ser lento.
  • Falsos positivos en licenses: algunos analizadores se confunden con licencias hybrid o multi-license. Validá hallazgos.
  • Si tu CI ya hace esto: Dependabot, Snyk, Trivy cubren igual. El hook complementa, no reemplaza.

Bajalo de la fuente#

Recursos relacionados#