Développement · Hebdomadaire
Vérification hebdomadaire de la sécurité des dépendances
Une fois par semaine, l’agent vérifie vos dépendances au regard des nouvelles alertes de sécurité et ouvre des pull requests pour les mettre à niveau.
Que dire à votre agent
Chaque lundi, vérifiez les dépendances de mes dépôts au regard des nouvelles alertes de sécurité. Pour chaque alerte qui nous concerne, ouvrez une pull request pour passer à une version corrigée et indiquez le risque ainsi que les éventuelles modifications incompatibles. N’ajoutez aucun nouveau paquet sans demander, et ne fusionnez rien. Terminez par un seul message récapitulatif.
Comment ça marche
- Répertorier les dépendances de tous vos dépôts
- Les comparer aux nouveaux avis de sécurité
- Ouvrir des demandes de fusion pour les mises à niveau, avec des notes
- Envoyer un seul résumé hebdomadaire
Points de vigilance
- Les mises à niveau peuvent causer des problèmes : lisez les notes sur les changements incompatibles avant de fusionner
- Les nouveaux paquets présentent un risque pour la chaîne d’approvisionnement : soumettez leur installation à approbation
Résultat
Un message hebdomadaire et une demande de fusion prête pour chaque avis qui compte.
Politique de correspondance
Pull requests uniquement · Ouvrir dans l’outil de création →
Tâches associées
Du signalement de bug à la pull request
Lorsqu’un bug est signalé dans Slack, l’agent le reproduit, écrit un correctif accompagné d’un test et ouvre une pull request pour examen.
Vérification quotidienne de l’état du serveur domestique
Un agent OpenClaw vérifie chaque matin le disque, la mémoire, les services, les mises à jour et les sauvegardes, puis vous envoie un rapport dans Telegram.