無料ツール|印刷用チェックリスト
AIが提案するライブラリを鵜呑みにしないチェックリスト
AIが提案したライブラリを取り込む前に、さっと確認します。全部に○が要るわけではなく、**その依存で気になる所だけ**で十分です。
① 実在
- 公式レジストリ(npm / PyPI など)に、その名前のパッケージが実在するか
- 公式リポジトリ(GitHub など)へたどれて、中身が伴っているか
- 綴りが正確か(
-/_・単複の取り違えがないか) - 「機能を並べただけの、それっぽすぎる名前」で油断していないか
② 生存
- 最終更新(最新リリース)はいつか。何年も止まっていないか
- 使われている気配(ダウンロード数・利用数)があるか
- 重大な不具合が放置されていないか、後継への移行案内がないか
③ 妥当
- 標準ライブラリ・既存の依存で代替できないか
- 役割が目的に対して大きすぎないか
- ライセンスが自社の使い方に合うか
- 既知の脆弱性・余計な権限要求がないか
- (迷ったら)AIに「なぜこれ?標準では無理?」を説明させたか
この内容は記事「AIが提案するライブラリを鵜呑みにしない|依存追加前の確認」のチェックリストです。印刷してそのままお使いいただけます。 / 無料ツール一覧へ