Phát triển · Hằng tuần
Kiểm tra bảo mật phần phụ thuộc hằng tuần
Mỗi tuần một lần, tác nhân kiểm tra các phần phụ thuộc của bạn với những cảnh báo bảo mật mới và mở pull request đề xuất nâng cấp.
Cần yêu cầu agent làm gì
Mỗi thứ Hai, hãy kiểm tra các phần phụ thuộc trong kho mã của tôi với những cảnh báo bảo mật mới. Với mỗi cảnh báo ảnh hưởng đến chúng tôi, hãy mở pull request nâng cấp lên phiên bản đã khắc phục và ghi rõ rủi ro cùng mọi thay đổi có thể gây lỗi tương thích. Không thêm gói mới nếu chưa hỏi và không hợp nhất bất cứ thứ gì. Cuối cùng, gửi một tin nhắn tóm tắt.
Cách thức hoạt động
- Liệt kê các phần phụ thuộc trong các kho mã của bạn
- Đối chiếu chúng với các thông báo bảo mật mới
- Tạo pull request nâng cấp kèm ghi chú
- Gửi một bản tổng kết hằng tuần
Điều cần lưu ý
- Nâng cấp có thể gây lỗi, vì vậy hãy đọc ghi chú về các thay đổi gây ảnh hưởng trước khi hợp nhất
- Gói mới tiềm ẩn rủi ro chuỗi cung ứng, vì vậy hãy yêu cầu phê duyệt trước khi cài đặt
Kết quả bạn nhận được
Một tin nhắn hằng tuần và một pull request nâng cấp sẵn sàng cho mỗi thông báo đáng chú ý.
Chính sách khớp
Tác vụ liên quan
Từ báo cáo lỗi đến pull request
Khi có người báo lỗi trên Slack, tác nhân sẽ tái hiện lỗi, viết bản sửa kèm kiểm thử và mở pull request để bạn xem xét.
Kiểm tra tình trạng máy chủ tại nhà hằng ngày
Tác nhân OpenClaw kiểm tra dung lượng đĩa, bộ nhớ, dịch vụ, bản cập nhật và bản sao lưu mỗi sáng rồi báo cáo qua Telegram.