dotsgpt
Desarrollo · Semanal

Revisión semanal de seguridad de dependencias

Una vez por semana, el agente revisa tus dependencias en busca de nuevas alertas de seguridad y abre solicitudes de cambios para actualizarlas.

Riesgo: Riesgo medio Compatible con: DotsOpenClaw

Qué decirle a tu agente

Cada lunes, revisa las dependencias de mis repositorios en busca de nuevas alertas de seguridad. Por cada alerta que nos afecte, abre una solicitud de cambios para actualizar a una versión corregida e indica el riesgo y cualquier cambio incompatible. No agregues paquetes nuevos sin preguntar y no integres ningún cambio. Al terminar, envía un único mensaje con el resumen.

Cómo se ejecuta

  1. Enumera las dependencias de todos tus repositorios
  2. Compararlas con los nuevos avisos de seguridad
  3. Abrir solicitudes de actualización con notas
  4. Enviar un resumen semanal

Qué debes tener en cuenta

  • Las actualizaciones pueden causar problemas, así que lee las notas sobre cambios incompatibles antes de integrar los cambios
  • Los paquetes nuevos implican un riesgo para la cadena de suministro, así que exige aprobación antes de instalarlos
Qué obtienes

Un mensaje semanal y una solicitud de actualización lista por cada aviso importante.

Política de coincidencia

Solo pull requests · Abrir en el creador →

Tareas relacionadas