dotsgpt
Ontwikkeling · Wekelijks

Wekelijkse beveiligingscontrole van afhankelijkheden

De agent controleert je afhankelijkheden wekelijks op nieuwe beveiligingsadviezen en opent pull requests om versies bij te werken.

Risico: Gemiddeld risico Werkt met: DotsOpenClaw

Wat je je agent moet vertellen

Controleer elke maandag de afhankelijkheden in mijn repositories op nieuwe beveiligingsadviezen. Open voor elk advies dat op ons van toepassing is een pull request om bij te werken naar een versie waarin het probleem is verholpen, en vermeld het risico en eventuele wijzigingen die niet compatibel zijn. Voeg geen nieuwe pakketten toe zonder het te vragen en voeg niets samen. Sluit af met één samenvattend bericht.

Zo werkt het

  1. Breng de afhankelijkheden in al je repositories in kaart
  2. Vergelijk ze met nieuwe beveiligingsmeldingen
  3. Open pull requests voor upgrades met toelichting
  4. Stuur één wekelijks overzicht

Let op

  • Upgrades kunnen dingen kapotmaken. Lees daarom de toelichting bij incompatibele wijzigingen voordat je samenvoegt
  • Nieuwe pakketten vormen een risico voor de toeleveringsketen. Laat installaties daarom alleen na goedkeuring toe
Wat je krijgt

Eén wekelijks bericht en een kant-en-klare pull request voor een upgrade voor elke relevante beveiligingsmelding.

Afstemmingsbeleid

Alleen pull requests · Openen in de builder →

Gerelateerde taken