dotsgpt
Entwicklung · Wöchentlich

Wöchentliche Sicherheitsprüfung von Abhängigkeiten

Einmal pro Woche prüft der Agent Ihre Abhängigkeiten auf neue Sicherheitshinweise und eröffnet Pull Requests für Aktualisierungen.

Risiko: Mittleres Risiko Funktioniert mit: DotsOpenClaw

Was Sie Ihrem Agenten sagen

Prüfen Sie jeden Montag die Abhängigkeiten in meinen Repositorys auf neue Sicherheitshinweise. Eröffnen Sie für jeden Hinweis, der uns betrifft, einen Pull Request, der auf eine Version mit Fehlerbehebung aktualisiert, und vermerken Sie das Risiko sowie mögliche inkompatible Änderungen. Fügen Sie keine neuen Pakete ohne Rückfrage hinzu und führen Sie keinen Merge durch. Schließen Sie mit einer zusammenfassenden Nachricht ab.

Ablauf

  1. Abhängigkeiten in allen Repositorys auflisten
  2. Sie mit neuen Sicherheitshinweisen abgleichen
  3. Pull Requests für Upgrades mit Hinweisen öffnen
  4. Eine wöchentliche Zusammenfassung senden

Worauf Sie achten sollten

  • Upgrades können Probleme verursachen. Lesen Sie deshalb vor dem Merge die Hinweise zu inkompatiblen Änderungen.
  • Neue Pakete bergen Risiken für die Lieferkette. Installationen sollten daher erst nach Ihrer Freigabe erfolgen.
Das erhalten Sie

Eine wöchentliche Nachricht und ein fertiger Pull Request für jedes relevante Sicherheitsupdate.

Abgleichsrichtlinie

Nur Pull Requests · Im Builder öffnen →

Ähnliche Aufgaben