การพัฒนา
เฝ้าระวังความปลอดภัยของ dependencies
ตรวจสอบ dependencies ของโปรเจกต์ทุกสัปดาห์เพื่อหาประกาศเตือนด้านความปลอดภัย พร้อมเปิด PR สำหรับอัปเกรด
- ความถี่:
- รายสัปดาห์
- ความเสี่ยง
- ความเสี่ยงปานกลาง
พรอมป์ต์สำหรับคัดลอกไปใช้
ทุกวันจันทร์ ให้ตรวจสอบ dependencies ใน repository ของฉันเพื่อหาประกาศเตือนด้านความปลอดภัยใหม่ ๆ สำหรับแต่ละรายการที่ส่งผลกระทบต่อเรา ให้เปิด pull request เพื่ออัปเกรดเป็นเวอร์ชันที่แก้ไขแล้ว และอธิบายความเสี่ยงรวมถึงการเปลี่ยนแปลงที่อาจทำให้ระบบเดิมใช้งานไม่ได้ สรุปทุกอย่างไว้ในข้อความเดียว
สิ่งที่เอเจนต์ควรทำ
- 1แสดงรายการ dependencies ในทุก repository
- 2ตรวจสอบว่าตรงกับประกาศเตือนใหม่หรือไม่
- 3เปิด pull request สำหรับอัปเกรดพร้อมหมายเหตุ
- 4ส่งสรุปรายสัปดาห์