Оптимизация зависимостей через анализ SBOM
★ 6.9 · engineering
bom-slimmer — это скилл для Claude Code, который анализирует прямые зависимости проекта и проектирует лёгкие кастомные замены без транзитивных зависимостей, используя SBOM от cdxgen в формате CycloneDX. Скилл читает `bom.json`, обходит граф зависимостей, оценивает данные об использовании (occurrences и callstacks из режима `--profile research`) и проверяет лицензии и риски цепочки поставок — всё это без ручного grep. Подходит для задач, где нужно сократить размер `node_modules`, избавиться от GPL/LGPL-лицензий или заменить избыточные утилиты нативными реализациями: `uuid` → `crypto.randomUUID()`, `axios` → `fetch`, тривиальные обёртки → встроенные структуры. Каждой замене присваивается категория риска — от низкого (стандартный built-in) до высокого (монолитные парсеры YAML/TOML), а готовый фрагмент кода проверяется на совместимость с Node.js, Bun и Deno.
- #dependency-management
- #sbom
- #optimization
- #node-modules
- #npm
- #cdxgen