dotsgpt
Pag-develop · Lingguhan

Lingguhang pagsusuri sa seguridad ng mga dependency

Minsan sa isang linggo, sinusuri ng agent ang mga dependency mo laban sa mga bagong abiso sa seguridad at nagbubukas ng mga pull request para mag-upgrade.

Panganib: Katamtamang panganib Gumagana sa: DotsOpenClaw

Ano ang sasabihin sa agent mo

Tuwing Lunes, suriin ang mga dependency sa mga repository ko laban sa mga bagong abiso sa seguridad. Para sa bawat abisong nakaaapekto sa amin, magbukas ng pull request para mag-upgrade sa bersiyong may pag-aayos at itala ang panganib at anumang pagbabagong maaaring makasira sa compatibility. Huwag magdagdag ng mga bagong package nang hindi nagtatanong, at huwag mag-merge ng anuman. Magtapos sa isang buod na mensahe.

Paano ito gumagana

  1. Ilista ang mga dependency sa lahat ng repository mo
  2. Itugma ang mga ito sa mga bagong abiso
  3. Magbukas ng mga pull request para sa upgrade, kasama ang mga tala
  4. Magpadala ng isang buod bawat linggo

Mga dapat bantayan

  • Maaaring makasira ang mga upgrade, kaya basahin ang mga tala tungkol sa mga pagbabagong maaaring makasira bago mag-merge
  • Panganib sa supply chain ang mga bagong package, kaya kailangan ng pag-apruba bago mag-install
Ano ang makukuha mo

Isang mensahe bawat linggo at nakahandang pull request para sa upgrade para sa bawat mahalagang abiso.

Patakaran sa pagtutugma

Mga pull request lang · Buksan sa builder →

Mga kaugnay na gawain