dotsgpt
Programowanie · Co tydzień

Cotygodniowa kontrola bezpieczeństwa zależności

Raz w tygodniu agent sprawdza zależności pod kątem nowych ostrzeżeń o zagrożeniach bezpieczeństwa i otwiera pull requesty z aktualizacjami.

Ryzyko: Średnie ryzyko Działa z: DotsOpenClaw

Co powiedzieć agentowi

W każdy poniedziałek sprawdzaj zależności w moich repozytoriach pod kątem nowych ostrzeżeń o zagrożeniach bezpieczeństwa. W przypadku każdego ostrzeżenia, które nas dotyczy, otwórz pull request aktualizujący zależność do wersji z poprawką oraz opisz ryzyko i ewentualne niekompatybilne zmiany. Nie dodawaj nowych pakietów bez pytania i niczego nie scalaj. Na koniec przygotuj jedno podsumowanie.

Jak to działa

  1. Wypisz zależności we wszystkich repozytoriach
  2. Porównuj je z nowymi komunikatami o lukach
  3. Otwieraj pull requesty z aktualizacjami i notatkami
  4. Wysyłaj jedno cotygodniowe podsumowanie

Na co uważać

  • Aktualizacje mogą coś zepsuć, dlatego przed scaleniem przeczytaj informacje o zmianach powodujących niezgodność
  • Nowe pakiety stanowią zagrożenie dla łańcucha dostaw, dlatego instaluj je tylko po uzyskaniu zgody
Co otrzymasz

Jedna cotygodniowa wiadomość i gotowy pull request z aktualizacją dla każdego istotnego komunikatu o luce.

Zasady dopasowania

Tylko pull requesty · Otwórz w kreatorze →

Powiązane zadania