Install
$ agentstack add skill-gianverdum-ai-dev-skillset-workflow-gerenciar-dependencias ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Gerenciar Dependências
Use esta skill quando uma tarefa exigir dependência, ferramenta ou ambiente que ainda não esteja configurado no projeto.
Regras
- Declare dependências no manifesto da stack e mantenha o lockfile quando a ferramenta gerar um.
- Prefira dependências de desenvolvimento para ferramentas de teste, cobertura, lint, formatação, build e automação local.
- Execute comandos pelo ambiente do projeto, não por instalações globais.
- Não trate dependência ausente como bloqueio antes de tentar configurá-la no projeto ou antes de identificar um bloqueio externo real.
- Não misture gerenciadores de dependência na mesma stack sem padrão existente que justifique isso.
- Quando criar ou reorganizar manifests, lockfiles, scripts ou estrutura de ambiente, siga o padrão local ou a rule da linguagem em
.agents/rules.
Python
- Use sempre
uv. - Crie ou atualize
pyproject.tomlquando o projeto Python ainda não tiver manifesto. - Em projeto Python novo, declare metadados mínimos,
requires-python, scripts de CLI quando existirem e configuração das ferramentas nopyproject.toml. Use o template mínimo definido na rulenaming-structure-pythonem.agents/rules/naming-structure-python.mdcomo base; ele já cobre estrutura, entrypoint,dependency-groupspara dev e configuração de cobertura. - Adicione dependências de runtime com
uv add. - Adicione ferramentas de desenvolvimento com
uv add --dev. - Execute aplicações e validações com
uv run. - Mantenha
uv.lockquando ele for criado ou alterado. - Mantenha
.venv/,.coverage, caches e bytecode fora do versionamento por.gitignore. - Não use
pip install,python -m venv,virtualenv,requirements.txtnovo ou instalação global, salvo quando um projeto existente já exigir esse padrão e a razão for registrada.
Fluxo
- Identifique a stack e o gerenciador já usado pelo projeto.
- Consulte a rule da linguagem quando precisar definir estrutura de manifesto, scripts ou lockfile sem padrão local.
- Se for Python, use
uvmesmo em projetos pequenos. - Adicione a dependência no grupo correto: runtime ou desenvolvimento.
- Atualize comandos e documentação para usar o ambiente do projeto.
- Execute a validação que depende da ferramenta instalada.
- Se a instalação exigir rede, autenticação ou permissão externa, solicite aprovação ou informe o bloqueio concreto.
Checklist
- Dependências novas foram declaradas no manifesto.
- Ferramentas de desenvolvimento ficaram em dependências de desenvolvimento.
- Lockfile foi mantido quando aplicável.
- Artefatos de ambiente, cache e cobertura ficaram ignorados pelo versionamento.
- Comandos documentados usam o ambiente do projeto.
- Rules aplicáveis foram consultadas quando estrutura de stack precisou ser definida.
- Em Python, os comandos usam
uv addeuv run.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: gianverdum
- Source: gianverdum/ai-dev-skillset
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.