dotsgpt
Pengembangan · Mingguan

Pemeriksaan keamanan dependensi mingguan

Seminggu sekali, agen memeriksa dependensi Anda terhadap imbauan keamanan terbaru dan membuka pull request untuk peningkatan versi.

Risiko: Risiko sedang Bisa digunakan dengan: DotsOpenClaw

Instruksi untuk agen Anda

Setiap Senin, periksa dependensi di repositori saya terhadap imbauan keamanan terbaru. Untuk setiap imbauan yang berdampak pada kami, buka pull request untuk meningkatkan ke versi yang sudah diperbaiki, lalu catat risikonya dan perubahan apa pun yang dapat merusak kompatibilitas. Jangan tambahkan paket baru tanpa bertanya, dan jangan merge apa pun. Akhiri dengan satu pesan ringkasan.

Cara kerjanya

  1. Daftar dependensi di seluruh repositori Anda
  2. Cocokkan dengan advisori baru
  3. Buka pull request upgrade beserta catatannya
  4. Kirim satu ringkasan mingguan

Hal yang perlu diperhatikan

  • Upgrade dapat menyebabkan masalah, jadi baca catatan perubahan yang berpotensi merusak sebelum menggabungkannya
  • Paket baru berisiko bagi rantai pasokan, jadi minta persetujuan sebelum menginstalnya
Hasil yang Anda dapatkan

Satu pesan mingguan dan pull request upgrade siap untuk setiap advisori yang penting.

Kebijakan pencocokan

Hanya pull request · Buka di builder →

Pekerjaan terkait