# Verificação semanal de segurança das dependências

Uma vez por semana, o agente verifica suas dependências em busca de novos avisos de segurança e abre pull requests para atualizá-las.

## O que dizer ao seu agente

```text
Toda segunda-feira, verifique as dependências dos meus repositórios em busca de novos avisos de segurança. Para cada aviso que nos afete, abra um pull request para atualizar para uma versão corrigida e informe o risco e quaisquer alterações incompatíveis. Não adicione pacotes novos sem perguntar e não faça merge de nada. Ao terminar, envie uma única mensagem com o resumo.
```

## Como funciona

- Liste as dependências de todos os seus repositórios
- Compare com novos alertas de segurança
- Abra pull requests de atualização com observações
- Envie um resumo semanal

## O que observar

- Atualizações podem causar problemas, então leia as notas sobre mudanças incompatíveis antes de fazer o merge
- Novos pacotes representam um risco para a cadeia de suprimentos, então exija aprovação para instalá-los

## O que você recebe

Uma mensagem semanal e um pull request de atualização pronto para cada alerta relevante.
