# Lingguhang pagsusuri sa seguridad ng mga dependency

Minsan sa isang linggo, sinusuri ng agent ang mga dependency mo laban sa mga bagong abiso sa seguridad at nagbubukas ng mga pull request para mag-upgrade.

## Ano ang sasabihin sa agent mo

```text
Tuwing Lunes, suriin ang mga dependency sa mga repository ko laban sa mga bagong abiso sa seguridad. Para sa bawat abisong nakaaapekto sa amin, magbukas ng pull request para mag-upgrade sa bersiyong may pag-aayos at itala ang panganib at anumang pagbabagong maaaring makasira sa compatibility. Huwag magdagdag ng mga bagong package nang hindi nagtatanong, at huwag mag-merge ng anuman. Magtapos sa isang buod na mensahe.
```

## Paano ito gumagana

- Ilista ang mga dependency sa lahat ng repository mo
- Itugma ang mga ito sa mga bagong abiso
- Magbukas ng mga pull request para sa upgrade, kasama ang mga tala
- Magpadala ng isang buod bawat linggo

## Mga dapat bantayan

- Maaaring makasira ang mga upgrade, kaya basahin ang mga tala tungkol sa mga pagbabagong maaaring makasira bago mag-merge
- Panganib sa supply chain ang mga bagong package, kaya kailangan ng pag-apruba bago mag-install

## Ano ang makukuha mo

Isang mensahe bawat linggo at nakahandang pull request para sa upgrade para sa bawat mahalagang abiso.
