Оптимизация зависимостей через анализ SBOM

★ 6.9 · engineering

bom-slimmer — это скилл для Claude Code, который анализирует прямые зависимости проекта и проектирует лёгкие кастомные замены без транзитивных зависимостей, используя SBOM от cdxgen в формате CycloneDX. Скилл читает `bom.json`, обходит граф зависимостей, оценивает данные об использовании (occurrences и callstacks из режима `--profile research`) и проверяет лицензии и риски цепочки поставок — всё это без ручного grep. Подходит для задач, где нужно сократить размер `node_modules`, избавиться от GPL/LGPL-лицензий или заменить избыточные утилиты нативными реализациями: `uuid` → `crypto.randomUUID()`, `axios` → `fetch`, тривиальные обёртки → встроенные структуры. Каждой замене присваивается категория риска — от низкого (стандартный built-in) до высокого (монолитные парсеры YAML/TOML), а готовый фрагмент кода проверяется на совместимость с Node.js, Bun и Deno.