dotsgpt
Sviluppo · Ogni settimana

Controllo settimanale della sicurezza delle dipendenze

Una volta a settimana, l'agente confronta le tue dipendenze con i nuovi avvisi di sicurezza e apre pull request per aggiornarle.

Rischio: Rischio medio Compatibile con: DotsOpenClaw

Cosa chiedere al tuo agente

Ogni lunedì, controlla le dipendenze nei miei repository confrontandole con i nuovi avvisi di sicurezza. Per ogni avviso che ci riguarda, apri una pull request per aggiornare alla versione corretta e indica i rischi e le eventuali modifiche incompatibili. Non aggiungere nuovi pacchetti senza chiedere e non eseguire il merge. Al termine, invia un unico messaggio riepilogativo.

Come funziona

  1. Elenca le dipendenze presenti nei tuoi repository
  2. Confrontali con i nuovi avvisi
  3. Apri pull request per gli aggiornamenti con le relative note
  4. Invia un riepilogo settimanale

A cosa fare attenzione

  • Gli aggiornamenti possono causare problemi: leggi le note sulle modifiche incompatibili prima di fare il merge
  • I nuovi pacchetti comportano rischi per la catena di fornitura: mantieni le installazioni soggette ad approvazione
Cosa ottieni

Un messaggio settimanale e una pull request pronta per aggiornare ogni dipendenza interessata da un avviso rilevante.

Criteri di abbinamento

Solo pull request · Apri nel builder →

Attività correlate