# Controllo settimanale della sicurezza delle dipendenze

Una volta a settimana, l'agente confronta le tue dipendenze con i nuovi avvisi di sicurezza e apre pull request per aggiornarle.

## Cosa chiedere al tuo agente

```text
Ogni lunedì, controlla le dipendenze nei miei repository confrontandole con i nuovi avvisi di sicurezza. Per ogni avviso che ci riguarda, apri una pull request per aggiornare alla versione corretta e indica i rischi e le eventuali modifiche incompatibili. Non aggiungere nuovi pacchetti senza chiedere e non eseguire il merge. Al termine, invia un unico messaggio riepilogativo.
```

## Come funziona

- Elenca le dipendenze presenti nei tuoi repository
- Confrontali con i nuovi avvisi
- Apri pull request per gli aggiornamenti con le relative note
- Invia un riepilogo settimanale

## A cosa fare attenzione

- Gli aggiornamenti possono causare problemi: leggi le note sulle modifiche incompatibili prima di fare il merge
- I nuovi pacchetti comportano rischi per la catena di fornitura: mantieni le installazioni soggette ad approvazione

## Cosa ottieni

Un messaggio settimanale e una pull request pronta per aggiornare ogni dipendenza interessata da un avviso rilevante.
