dotsgpt
Phát triển · Hằng tuần

Kiểm tra bảo mật phần phụ thuộc hằng tuần

Mỗi tuần một lần, tác nhân kiểm tra các phần phụ thuộc của bạn với những cảnh báo bảo mật mới và mở pull request đề xuất nâng cấp.

Rủi ro: Rủi ro trung bình Hoạt động với: DotsOpenClaw

Cần yêu cầu agent làm gì

Mỗi thứ Hai, hãy kiểm tra các phần phụ thuộc trong kho mã của tôi với những cảnh báo bảo mật mới. Với mỗi cảnh báo ảnh hưởng đến chúng tôi, hãy mở pull request nâng cấp lên phiên bản đã khắc phục và ghi rõ rủi ro cùng mọi thay đổi có thể gây lỗi tương thích. Không thêm gói mới nếu chưa hỏi và không hợp nhất bất cứ thứ gì. Cuối cùng, gửi một tin nhắn tóm tắt.

Cách thức hoạt động

  1. Liệt kê các phần phụ thuộc trong các kho mã của bạn
  2. Đối chiếu chúng với các thông báo bảo mật mới
  3. Tạo pull request nâng cấp kèm ghi chú
  4. Gửi một bản tổng kết hằng tuần

Điều cần lưu ý

  • Nâng cấp có thể gây lỗi, vì vậy hãy đọc ghi chú về các thay đổi gây ảnh hưởng trước khi hợp nhất
  • Gói mới tiềm ẩn rủi ro chuỗi cung ứng, vì vậy hãy yêu cầu phê duyệt trước khi cài đặt
Kết quả bạn nhận được

Một tin nhắn hằng tuần và một pull request nâng cấp sẵn sàng cho mỗi thông báo đáng chú ý.

Chính sách khớp

Chỉ tạo pull request · Mở trong trình tạo →

Tác vụ liên quan