開発 · 毎週
依存関係の週次セキュリティチェック
エージェントが週に一度、依存関係を新たなセキュリティ勧告と照合し、アップグレード用のプルリクエストを作成します。
エージェントへの指示
毎週月曜日に、リポジトリ内の依存関係を新たなセキュリティ勧告と照合してください。影響を受ける勧告ごとに、修正済みバージョンへアップグレードするプルリクエストを作成し、リスクと互換性を損なう変更があれば記載してください。確認を求めずに新しいパッケージを追加せず、何もマージしないでください。最後に、要約メッセージを1つ作成してください。
実行方法
- リポジトリ全体の依存関係を一覧にする
- 新しいセキュリティ勧告と照合する
- 変更点のメモを添えてアップグレードのプルリクエストを作成する
- 週1回、まとめを送る
注意点
- アップグレードで問題が起きることがあるため、マージする前に破壊的変更のメモを確認する
- 新しいパッケージにはサプライチェーンのリスクがあるため、インストールには承認を必須にする
得られるもの
週1回のメッセージと、重要な勧告ごとに用意されたアップグレードのプルリクエスト。
対応方針