# Cotygodniowa kontrola bezpieczeństwa zależności

Raz w tygodniu agent sprawdza zależności pod kątem nowych ostrzeżeń o zagrożeniach bezpieczeństwa i otwiera pull requesty z aktualizacjami.

## Co powiedzieć agentowi

```text
W każdy poniedziałek sprawdzaj zależności w moich repozytoriach pod kątem nowych ostrzeżeń o zagrożeniach bezpieczeństwa. W przypadku każdego ostrzeżenia, które nas dotyczy, otwórz pull request aktualizujący zależność do wersji z poprawką oraz opisz ryzyko i ewentualne niekompatybilne zmiany. Nie dodawaj nowych pakietów bez pytania i niczego nie scalaj. Na koniec przygotuj jedno podsumowanie.
```

## Jak to działa

- Wypisz zależności we wszystkich repozytoriach
- Porównuj je z nowymi komunikatami o lukach
- Otwieraj pull requesty z aktualizacjami i notatkami
- Wysyłaj jedno cotygodniowe podsumowanie

## Na co uważać

- Aktualizacje mogą coś zepsuć, dlatego przed scaleniem przeczytaj informacje o zmianach powodujących niezgodność
- Nowe pakiety stanowią zagrożenie dla łańcucha dostaw, dlatego instaluj je tylko po uzyskaniu zgody

## Co otrzymasz

Jedna cotygodniowa wiadomość i gotowy pull request z aktualizacją dla każdego istotnego komunikatu o luce.
